Courier Authentication Library SQL befecskendezéses sérülékenység

CH azonosító

CH-1821

Felfedezés dátuma

2008.12.19.

Súlyosság

Közepes

Érintett rendszerek

Courier Authentication Library
Double Precision

Érintett verziók

Double Precision Courier Authentication Library 0.x

Összefoglaló

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Leírás

A Courier Authentication Library sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadást indíthatnak.

Bizonyos nem meghatározott bevitel nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható ki, tetszőleges kód befecskendezésével.

A sikeres kiaknázás feltétele a Postgres adatbázis és egy nem latin karakter készlet használata.

A sérülékenységet a 0.62.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »