TYPO3 CoolURI bővítmény SQL befecskendezéses sérülékenység

CH azonosító

CH-8513

Angol cím

TYPO3 CoolURI Extension SQL Injection Vulnerability

Felfedezés dátuma

2013.02.19.

Súlyosság

Közepes

Érintett rendszerek

CoolURI (cooluri) Extension
TYPO3

Érintett verziók

CoolURI (cooluri) Extension for TYPO3 1.x

Összefoglaló

A TYPO3 CoolURI bővítmény olyan sérülékenységét jelentették, amelyet a támadók kihasználva SQL befecskendezéses (SQL injection) támadásokat indíthatnak.

Leírás

Bizonyos nem részletezett bemeneti adatok nincsenek megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülnének. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kódok befecskendezésével.

A sérülékenységet az 1.0.29 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: typo3.org
SECUNIA 52282


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »