UNKNOWNCVE-2026-33614
MB connect line mbCONNECT24 kwetsbaar voor een niet-geauthenticeerde SQL-injectie (SQL Injection) in het getinfo-eindpunt
Platform
other
Component
mbconnect24
Een niet-geauthenticeerde externe aanvaller kan een niet-geauthenticeerde SQL-injectie (SQL Injection) kwetsbaarheid misbruiken in het getinfo-eindpunt vanwege onjuiste neutralisatie van speciale elementen in een SQL SELECT-opdracht. Dit kan leiden tot een totaal verlies van vertrouwelijkheid.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen