PT-2024-40219 · Packagist · Typo3/Cms

Publicado

2024-06-03

·

Atualizado

2024-06-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Não foram fornecidas informações específicas sobre o software ou a versão.
Descrição:
Uma falha na API de escapamento do banco de dados resulta em um problema de injeção de SQL quando a extensão dbal está habilitada e configurada para o modo de passagem direta do MySQL. Isso afeta todas as consultas que utilizam a função DatabaseConnection::sql query, mesmo que os argumentos tenham sido devidamente escapados com DatabaseConnection::quoteStr anteriormente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-9895-53FC-98V2

Produtos afetados

Typo3/Cms