SQLAlchemy “limit” és “offset” kulcsszó SQL befecskendezés sérülékenységek

CH azonosító

CH-6503

Angol cím

SQLAlchemy "limit" and "offset" Keywords SQL Injection Vulnerabilities

Felfedezés dátuma

2012.03.07.

Súlyosság

Közepes

Érintett rendszerek

N/A
SQLAlchemy

Érintett verziók

SQLAlchemy 0.x

Összefoglaló

Az SQLAlchemy olyan sérülékenységei váltak ismertté, amelyet a támadók kihasználhatnak SQL befecskendezés (SQL injection) támadások kezdeményezésére.

Leírás

A “limit” és “offset” kulcsszavakkal a “select()” függvénynek átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt egy SQL lekérdezésben felhasználásra kerülne. Ez tetszőleges SQL kód befecskendezésével kihasználható az SQL lekérdezések módosítására.

A sérülékenységeket a 0.7.0. megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.sqlalchemy.org
Gyártói referencia: www.sqlalchemy.org
SECUNIA 48328
CVE-2012-0805 - NVD CVE-2012-0805
Egyéb referencia: bugs.launchpad.net


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »