Samsung Data Management Server SQL befecskendezéses sérülékenység

CH azonosító

CH-4879

Angol cím

Samsung Data Management Server SQL Injection Vulnerability

Felfedezés dátuma

2011.05.08.

Súlyosság

Alacsony

Érintett rendszerek

Data Management Server
Samsung

Érintett verziók

Samsung Data Management Server 1.x

Összefoglaló

A Samsung Data Management Server olyan sérülékenységét jelentették, amelyet a támadók kihasználva SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

Bizonyos meghatározatlan bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák. Ez kihasználható SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

A sérülékenység sikeres kihasználásával megkerülhető a hitelesítési mechanizums.

A sérülékenységet a 1.3.3, 1.4.1 és 1.4.2 verziókban jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.dvmcare.com
Egyéb referencia: www.us-cert.gov
Egyéb referencia: www.securitybydefault.com
SECUNIA 44516
CVE-2010-4284 - NVD CVE-2010-4284


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »