Koha · Koha · CVE-2014-1924
**Nome do software vulnerável e versões afetadas**
Versões do Koha anteriores à 3.8.23
Versões do Koha 3.10.x anteriores à 3.10.13
Versões do Koha 3.12.x anteriores à 3.12.10
Versões do Koha 3.14.x anteriores à 3.14.3
**Descrição**
O problema diz respeito à função de importação/exportação da estrutura MARC, especificamente ao script `admin/import export framework.pl`, que não exige autenticação. Essa falta de autenticação permite que invasores remotos realizem ataques de injeção de SQL.
**Recomendações**
Para versões do Koha anteriores à 3.8.23, atualize para a versão 3.8.23 ou posterior.
Para versões do Koha 3.10.x anteriores à 3.10.13, atualize para a versão 3.10.13 ou posterior.
Para versões do Koha 3.12.x anteriores à 3.12.10, atualize para a versão 3.12.10 ou posterior.
Para versões do Koha 3.14.x anteriores à 3.14.3, atualize para a versão 3.14.3 ou posterior.