Aktuelle Artikel

Schwerwiegende Injection in Simple Cms

Forscher entdeckten eine schwerwiegende SQL-Injektionslücke im Content-Management-System Simple CMS 2.1. Angreifer können damit ungefiltertes SQL-Code in den Admin-Bereich einschleusen und so die Datenbank kompromittieren. Ein Patch ist dringend empfohlen, um das Einfallstor für böswillige Akteure zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2021-47918, CVE-2021-47916).
Quelle: app.opencve.io

CVE-2021-47909: SQL-Injection-Lücken in Multi-E-Cart Ultimate 2.4 erlauben Datenbankzugriff

Das E-Commerce-Plugin "Multi-E-Cart Ultimate 2.4" weist mehrere schwerwiegende SQL-Injection-Schwachstellen auf. Angreifer mit Vendor- oder Admin-Rechten können diese Lücken ausnutzen, um bösartige SQL-Befehle auszuführen und so auf das Datenbankmanagement-System zuzugreifen. Administratoren sollten das Plugin dringend auf die neueste Version aktualisieren, um die Sicherheitslücke zu schließen.
Quelle: app.opencve.io

CVE-2020-37036: Kritische Puffer-Überlauf-Lücke in RM Downloader Software

Die RM Downloader Software Version 2.50.60 enthält eine Sicherheitslücke, die es lokalen Angreifern ermöglicht, durch Manipulation des 'Load'-Parameters einen Puffer-Überlauf auszulösen. Dies kann zur Ausführung beliebigen Codes führen und so die Systemintegrität kompromittieren, z.B. durch das Starten von Anwendungen wie calc.exe. Ein Patch ist erforderlich, um diese kritische Schwachstelle zu schließen.
Quelle: securityvulnerability.io

Kritische Pufferüberlauf-Schwachstelle in Socusoft Photo to Video Converter Professional (CVE-2020-37028)

Eine Schwachstelle vom Typ Pufferüberlauf im Socusoft Photo to Video Converter Professional 8.07 ermöglicht es Angreifern, durch präparierte Eingaben in das "Output Folder"-Feld beliebigen Code auf dem System auszuführen. Dies kann zur Kompromittierung der Systemintegrität führen. Betroffene Anwender sollten dringend ein Update auf eine nicht anfällige Version installieren.
Quelle: securityvulnerability.io

CVE-2020-37029: Kritische Puffer-Überlauf-Lücke in FTPDummy von Dummy Software

In der Version 4.80 des FTPDummy-Programms von Dummy Software wurde eine kritische Puffer-Überlauf-Schwachstelle entdeckt. Angreifer können eine präparierte Konfigurationsdatei einschleusen und so die Ausführung beliebiger Systemkommandos erreichen. Die Sicherheitslücke ermöglicht potenziell unberechtigte Aktionen auf betroffenen Systemen und sollte schnellstmöglich geschlossen werden.
Quelle: securityvulnerability.io

Kritische Puffer-Überlauf-Lücke in "Simple Startup Manager" von Ashkon Technology LLC (CVE-2020-37031)

Die Version 1.17 des "Simple Startup Manager" von Ashkon Technology LLC weist eine lokale Puffer-Überlauf-Schwachstelle auf, die von Angreifern ausgenutzt werden kann. Mit nur 268 Byte lässt sich der "Datei"-Parameter manipulieren, um den Speicher zu überschreiben. Das ermöglicht das Umgehen von Schutzmaßnahmen wie Data Execution Prevention (DEP) und die Ausführung von beliebigem Code auf dem System. Ein solcher Exploit stellt ein erhebliches Risiko dar, da er den Einsatz unberechtigter Programme oder Skripte und damit die Kompromittierung der Systemintegrität ermöglicht.
Quelle: securityvulnerability.io

CVE-2020-37032: Schwerwiegende RCE-Lücke in Wing FTP Server

Eine kritische Sicherheitslücke in der Version 6.3.8 des Wing FTP Servers ermöglicht authentifizierten Nutzern die Ausführung beliebiger Befehle auf dem Server-Betriebssystem. Angreifer können diese Schwachstelle ausnutzen, um die volle Kontrolle über den Server zu erlangen und schädliche Aktionen durchzuführen. Ein Patch ist dringend empfohlen, um das Risiko einer Kompromittierung zu minimieren.
Quelle: securityvulnerability.io

Kritische SQL-Injection-Lücke in Infor Storefront B2B (CVE-2020-37033)

Das Infor Storefront B2B 1.0-Softwareprodukt ist von einer kritischen SQL-Injection-Schwachstelle im 'usr_name'-Parameter beim Login betroffen. Angreifer können damit böswillige SQL-Befehle injizieren und so auf unberechtigte Weise auf sensible Datenbankinhalte zugreifen oder diese verändern. Nutzer des Infor Storefront B2B sollten umgehend Sicherheitsmaßnahmen ergreifen, um eine mögliche Ausnutzung zu verhindern.
Quelle: securityvulnerability.io

Schwerwiegende Injection in Sql

Eine SQL-Injection-Schwachstelle im E-Learning-PHP-Skript Version 0.1.0 ermöglicht es Angreifern, willkürliche SQL-Befehle über den 'search'-Parameter auszuführen. Dies kann zu unbefugtem Zugriff, Manipulation oder Datendiebstahl aus der Datenbank führen und stellt ein erhebliches Risiko für Datensicherheit und Privatsphäre dar. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2020-37035, CVE-2020-37057).
Quelle: securityvulnerability.io