PT-2024-40219 · Packagist · Typo3/Cms
Publicado
2024-06-03
·
Atualizado
2024-06-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Não foram fornecidas informações específicas sobre o software ou a versão.
Descrição:
Uma falha na API de escapamento do banco de dados resulta em um problema de injeção de SQL quando a extensão dbal está habilitada e configurada para o modo de passagem direta do MySQL. Isso afeta todas as consultas que utilizam a função
DatabaseConnection::sql query, mesmo que os argumentos tenham sido devidamente escapados com DatabaseConnection::quoteStr anteriormente.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typo3/Cms