UNKNOWNCVE-2026-33614
MB connect line mbCONNECT24 anfällig für eine nicht authentifizierte SQL-Injektion (SQL Injection) im Getinfo-Endpunkt
Plattform
other
Komponente
mbconnect24
Ein nicht authentifizierter Remote-Angreifer kann eine nicht authentifizierte SQL-Injection-Schwachstelle (SQL Injection) im Getinfo-Endpunkt ausnutzen, da spezielle Elemente in einem SQL-SELECT-Befehl nicht ordnungsgemäß neutralisiert werden. Dies kann zu einem vollständigen Verlust der Vertraulichkeit führen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten