PT-2024-40538 · Silverstripe · Silverstripe
Publicado
2024-05-27
·
Atualizado
2024-05-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
SilverStripe versão 4.0.0
SilverStripe versões 3.5 a 3.6
Descrição:
O problema está relacionado a uma possível vulnerabilidade de injeção de SQL ao realizar uma pesquisa de texto completo. Especificamente, o parâmetro de string de consulta
start não é escapado de forma segura. Nas versões 3.5 e 3.6, o SearchForm sanitiza essas variáveis antes de passá-las para o mysql, tornando-as menos vulneráveis.Recomendações:
Para a versão 4.0.0 do SilverStripe, certifique-se de que o parâmetro de string de consulta
start seja escapado corretamente para evitar injeção de SQL.Para as versões 3.5 a 3.6 do SilverStripe, considere uma validação adicional para o parâmetro
start a fim de reduzir ainda mais o risco de exploração, embora o SearchForm já ofereça alguma sanitização.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe