UNKNOWNCVE-2018-25202

SAT CFDI 3.3 SQL-injectie (SQL Injection) via signIn-endpoint

Platform

other

Component

sat-cfdi

SAT CFDI 3.3 bevat een SQL-injectie kwetsbaarheid (SQL Injection) die aanvallers in staat stelt om database queries te manipuleren door SQL-code te injecteren via de 'id' parameter in het signIn-endpoint. Aanvallers kunnen POST-verzoeken indienen met boolean-based blind, stacked queries, of time-based blind SQL-injectie (SQL Injection) payloads om gevoelige gegevens te extraheren of de applicatie te compromitteren.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen