UNKNOWNCVE-2018-25202
SAT CFDI 3.3 SQL-injectie (SQL Injection) via signIn-endpoint
Platform
other
Component
sat-cfdi
SAT CFDI 3.3 bevat een SQL-injectie kwetsbaarheid (SQL Injection) die aanvallers in staat stelt om database queries te manipuleren door SQL-code te injecteren via de 'id' parameter in het signIn-endpoint. Aanvallers kunnen POST-verzoeken indienen met boolean-based blind, stacked queries, of time-based blind SQL-injectie (SQL Injection) payloads om gevoelige gegevens te extraheren of de applicatie te compromitteren.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen