Decidim-Awesome:AdminAccountability 中的 SQL 注入(CVE-2024-43415)
CVE编号
CVE-2024-43415
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-13
漏洞描述
在decidim_awesome模块的papertrail/version模型中,用于SQL命令的特殊元素未进行适当的处理,导致版本低于或等于v0.11.1(高于v0.9.0)的认证管理员用户能够操纵SQL查询来泄露信息、读写文件或执行命令。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论