InterWorx több sérülékenysége

CH azonosító

CH-10823

Angol cím

InterWorx Multiple Vulnerabilities

Felfedezés dátuma

2014.03.27.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

InterWorx 5.x

Összefoglaló

Az InterWorx két sérülékenységét és biztonsági problémát jelentettek, amelyet kihasználva a rosszindulatú támadók SQL befecskendezéses támadásokat, átveréses támadásokat hajthatnak végre, valamint feltörhetik a felhasználó rendszerét

Leírás

Az xhr.php számára az “i” POST paraméterben lévő JSON “or” kulcsban átadott érték nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.

A biztonsági problémát és a sérülékenységet az 5.0.14 build 577-es verziókban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Jelenleg nincs hivatalos megoldás.


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »