PT-2021-24378 · Microsoft · Sql Server

Publicado

2021-04-29

·

Atualizado

2021-04-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Laravel anteriores à 6.20.26
Versões do Laravel anteriores à 7.30.5
Versões do Laravel anteriores à 8.40.0
Descrição:
O problema afeta usuários do SQL Server com Laravel que passam entradas do usuário diretamente para as funções limit e offset, tornando-os vulneráveis a injeção de SQL. Isso não afeta outros drivers de banco de dados, como MySQL e Postgres.
Recomendações:
Para versões anteriores à 6.20.26, atualize para a versão 6.20.26 ou posterior.
Para versões anteriores à 7.30.5, atualize para a versão 7.30.5 ou posterior.
Para versões anteriores à 8.40.0, atualize para a versão 8.40.0 ou posterior.
Como solução temporária, certifique-se de que apenas números inteiros sejam passados para as funções limit, offset, skip e take.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-4MG9-VHXQ-VM7J

Produtos afetados

Sql Server