CodeIgniter <=3.1.13 `or_where`函数存在SQL注入漏洞
漏洞描述
CodeIgniter 是一个占用空间非常小的 PHP 框架,为需要功能齐全的 Web 应用程序的开发人员而构建的工具包。 CodeIgniter 3.1.13以及之前版本中 system/database/DB_query_builder.php
中的 or_where 函数存在SQL注入漏洞,攻击者可利用此漏洞获取系统敏感信息或修改系统内部数据。
漏洞名称 | CodeIgniter <=3.1.13 or_where 函数存在SQL注入漏洞 |
---|---|
漏洞类型 | SQL注入 |
发现时间 | 2022-10-09 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2022-57165 |
CVE编号 | CVE-2022-40824 |
CNVD编号 | - |
影响范围
bcit-ci/CodeIgniter@[3.0, 3.1.13]
修复方案
bcit-ci/CodeIgniter 暂未发布新版本,请关注官方公告:https://github.com/bcit-ci/CodeIgniter
参考链接
https://www.oscs1024.com/hd/MPS-2022-57165
https://nvd.nist.gov/vuln/detail/CVE-2022-40824
https://github.com/bcit-ci/CodeIgniter
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
BC Institute of Technology CodeIgniter <=3.1.13 存在SQL注入漏洞
漏洞描述 CodeIgniter 是一个占用空间非常小的 PHP 框架,为需要功能齐全的 Web 应用程序的开发人员而构建的工具包。 CodeIgniter 3.1.13以及之前版本中 system/database/DB_query_builder.php 中的 or_having 函数存在SQL注入漏洞,攻击者可利用此漏洞获取系统敏感信息或修改系统内部数据。 漏洞名称 BC Institute of Technology CodeIgniter <=3.1.13 存在SQL注入漏洞 漏洞类型 SQL注入 发现时间 2022-10-09 漏洞影响广度 一般 MPS编号 MPS-2022-57167 CVE编号 CVE-2022-40826 CNVD编号 - 影响范围 bcit-ci/CodeIgniter@[3.0, 3.1.13] 修复方案 bcit-ci/CodeIgniter 暂未发布新版本,请关注官方公告:https://github.com/bcit-ci/CodeIgniter 参考链接 https://www.oscs1024.com/hd/MPS-2022-57...
- 下一篇
VMware vCenter Server 平台服务控制器不安全反序列化漏洞
漏洞描述 vCenter Server是VMware的集中式管理实用程序,用于从单个集中位置管理虚拟机,多个ESXi主机和所有从属组件。 具有外部 PSC 的 vCenter Server 6.5 版本中存在不安全反序列化漏洞,在 vCenter Server 上具有管理员访问权限的恶意行为者可能会利用此问题在托管 vCenter Server 的底层操作系统上执行任意代码。 漏洞名称 VMware vCenter Server 平台服务控制器不安全反序列化漏洞 漏洞类型 反序列化 发现时间 2022-10-09 漏洞影响广度 广 MPS编号 MPS-2022-12710 CVE编号 CVE-2022-31680 CNVD编号 - 影响范围 vCenter Server@[6.5, 6.5 U3u) 修复方案 升级vCenter Server到 6.5 U3u 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-12710 https://nvd.nist.gov/vuln/detail/CVE-2022-31680 https://www....
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- 2048小游戏-低调大师作品
- MySQL8.0.19开启GTID主从同步CentOS8