SQL-Injektion in Aimeos Laravel E-Commerce Paket - CVE-2021-47763

⚠️ CVE-Referenzen: CVE-2021-47763

Zusammenfassung

Eine kritische SQL-Injektions-Schwachstelle in der Aimeos Laravel E-Commerce Plattform ermöglicht es Angreifern, sensible Datenbankschema-Informationen offenzulegen. Die Schwachstelle betrifft den 'sort'-Parameter der JSON-API und muss dringend durch Eingabevalidierung und Escaping behoben werden, um die Datenbankintegrität zu schützen.

Aimeos - Aimeos Laravel Ecommerce Platform - HIGH - CVE-2021-47763. The Aimeos Laravel E-Commerce Package version 2021.10 LTS is susceptible to a SQL injection vulnerability specifically affecting the 'sort' parameter of the json api. This defect allows malicious actors to craft specialized GET requests aimed at the jsonapi/review endpoint, potentially enabling the disclosure of sensitive database schema information such as table and column names. Proper input validation and sanitization measures are crucial to mitigate this risk and to protect the integrity of database interactions. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io