InterWorx több sérülékenysége

CH azonosító

CH-10823

Angol cím

InterWorx Multiple Vulnerabilities

Felfedezés dátuma

2014.03.27.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

InterWorx 5.x

Összefoglaló

Az InterWorx két sérülékenységét és biztonsági problémát jelentettek, amelyet kihasználva a rosszindulatú támadók SQL befecskendezéses támadásokat, átveréses támadásokat hajthatnak végre, valamint feltörhetik a felhasználó rendszerét

Leírás

Az xhr.php számára az “i” POST paraméterben lévő JSON “or” kulcsban átadott érték nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.

A biztonsági problémát és a sérülékenységet az 5.0.14 build 577-es verziókban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Jelenleg nincs hivatalos megoldás.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »