PT-2024-40538 · Silverstripe · Silverstripe

Publicado

2024-05-27

·

Atualizado

2024-05-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
SilverStripe versão 4.0.0
SilverStripe versões 3.5 a 3.6
Descrição:
O problema está relacionado a uma possível vulnerabilidade de injeção de SQL ao realizar uma pesquisa de texto completo. Especificamente, o parâmetro de string de consulta start não é escapado de forma segura. Nas versões 3.5 e 3.6, o SearchForm sanitiza essas variáveis antes de passá-las para o mysql, tornando-as menos vulneráveis.
Recomendações:
Para a versão 4.0.0 do SilverStripe, certifique-se de que o parâmetro de string de consulta start seja escapado corretamente para evitar injeção de SQL.
Para as versões 3.5 a 3.6 do SilverStripe, considere uma validação adicional para o parâmetro start a fim de reduzir ainda mais o risco de exploração, embora o SearchForm já ofereça alguma sanitização.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-XX4R-5265-48J6

Produtos afetados

Silverstripe