PT-2024-5053 · Unknown · Gin-Vue-Admin

Pixelmaxqm

·

Publicado

2024-06-17

·

Atualizado

2024-06-28

·

CVE-2024-37896

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Gin-vue-admin versões 2.6.5 e anteriores
Descrição:
O problema está relacionado à falta de proteção contra a exploração da estrutura de consultas SQL, permitindo que um invasor remoto execute consultas SQL arbitrárias. Isso ocorre quando a aplicação web não valida ou sanitiza adequadamente as entradas do usuário, podendo levar ao acesso não autorizado ao banco de dados, vazamento de dados, manipulação ou comprometimento total do servidor de banco de dados.
Recomendações:
Para as versões 2.6.5 e anteriores do Gin-vue-admin, atualize para a versão 2.6.6 ou posterior para corrigir a vulnerabilidade de injeção de SQL. Como solução temporária, considere restringir a validação das entradas do usuário para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05580
CVE-2024-37896
GHSA-GF3R-H744-MQGP
GO-2024-2928

Produtos afetados

Gin-Vue-Admin