CVE-2018-25195: SQL Injection in Wecodex Hotel CMS 1.0
Platform
php
Component
wecodex-hotel-cms
CVE-2018-25195 beschrijft een SQL Injection kwetsbaarheid in Wecodex Hotel CMS 1.0. Deze kwetsbaarheid maakt het mogelijk voor onbevoegde gebruikers om de authenticatie te omzeilen door kwaadaardige SQL code in te voeren via de 'username' parameter. Dit kan leiden tot ongeautoriseerde toegang. De getroffen versies zijn 1.0 tot en met 1.0. Er is momenteel geen officiële patch beschikbaar.
Hoe te verhelpen
Update naar een gepatchte versie of pas de aanbevolen beveiligingsmaatregelen van de leverancier toe om de SQL injectie (SQL Injection) kwetsbaarheid te mitigeren. Het wordt aanbevolen om contact op te nemen met de leverancier voor een specifieke patch of gedetailleerde instructies.
Veelgestelde vragen
Wat is CVE-2018-25195?
CVE-2018-25195 is een SQL Injection kwetsbaarheid in Wecodex Hotel CMS 1.0, waardoor aanvallers authenticatie kunnen omzeilen via de 'username' parameter.
Ben ik getroffen door CVE-2018-25195?
Als u Wecodex Hotel CMS 1.0 gebruikt, bent u mogelijk kwetsbaar voor deze SQL Injection aanval.
Hoe kan ik mij beschermen tegen CVE-2018-25195?
Aangezien er geen officiële patch beschikbaar is, is het cruciaal om de input van de 'username' parameter te valideren en te filteren. Overweeg ook het implementeren van een Web Application Firewall (WAF).
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen