CVE-2021-47811: SQL-Injection-Lücke in Grocery Crud-Bibliothek
⚠️ CVE-Referenzen:
CVE-2021-47811
Zusammenfassung
Grocery Crud, eine beliebte PHP-Bibliothek für Datenverwaltung, ist von einer kritischen SQL-Injection-Schwachstelle betroffen. Angreifer können über den 'order_by'-Parameter in POST-Anfragen an den 'ajax_list'-Endpunkt manipulierte SQL-Abfragen ausführen und so auf sensible Daten zugreifen oder diese ändern. Eine sorgfältige Eingabevalidierung ist erforderlich, um dieses Risiko zu bannen.
Grocerycrud - Grocery Crud - HIGH - CVE-2021-47811.
The Grocery Crud version 1.6.4 is vulnerable to SQL injection via the 'order_by' parameter in POST requests at the ajax_list endpoint. This flaw enables remote attackers to craft malicious SQL queries, which can manipulate database operations, allowing unauthorized access to or modification of sensitive information. Proper sanitization and validation of input parameters are crucial to mitigate this risk.
BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io