PT-2021-24378 · Microsoft · Sql Server
Publicado
2021-04-29
·
Atualizado
2021-04-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Laravel anteriores à 6.20.26
Versões do Laravel anteriores à 7.30.5
Versões do Laravel anteriores à 8.40.0
Descrição:
O problema afeta usuários do SQL Server com Laravel que passam entradas do usuário diretamente para as funções
limit e offset, tornando-os vulneráveis a injeção de SQL. Isso não afeta outros drivers de banco de dados, como MySQL e Postgres.Recomendações:
Para versões anteriores à 6.20.26, atualize para a versão 6.20.26 ou posterior.
Para versões anteriores à 7.30.5, atualize para a versão 7.30.5 ou posterior.
Para versões anteriores à 8.40.0, atualize para a versão 8.40.0 ou posterior.
Como solução temporária, certifique-se de que apenas números inteiros sejam passados para as funções
limit, offset, skip e take.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sql Server