A huge collection of 3400+ free website templates JAR theme com WP themes and more at the biggest community-driven free web design site
Home / Ushauri wa Usalama / Uwezekano wa Mashambulizi kwa Kuingiza FrontAccounting Multiple SQL

Uwezekano wa Mashambulizi kwa Kuingiza FrontAccounting Multiple SQL

TZCERT-2014-04: Tahadhari ya Kushambuliwa

Uwezekano wa Mashambulizi kwa Kuingiza amri za SQL kwenye Programu tumizi ya FrontAccounting(mahesabu).

Tarehe ya Toleo la Kwanza: 05-06-2014

Chanzo: US-CERT/NIST

Mfumo Unaoathiriwa: FrontAccounting toleo la chini ya 2.3.21

Maelezo: Uwezekano wa uingizaji wa amri mbalimbali za SQL  kwenye program ya FrontAccounting (FA) kabla ya 2.3.21. Kuruhusu washambuliaji wa mbali kuingiza kiholela amri za SQL kwenye hazinadata ya FrontAccounting.

Athari: Uwezekano wa kushambuliwa ungeweza  kuruhusu:
•    Utoaji wa taarifa usioruhusiwa
•    Badiliko lisiloruhusiwa
•    Katizo la huduma

Utatuzi: FrontAccounting toleo 2.3 lihuishwe kwenda 2.3.21

Rejea:

http://frontaccounting.com/wb3/pages/posts/release-2.3.21201.php
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3973

Check Also

Uwezekano wa Mashambulizi mengi ya TOMCAT

Tarehe ya Toleo la Kwanza: 31-5-2014 Chanzo: US-CERT/NIST Mfumo Ulioathiriwa: 1: Tomcat kabla ya toleo …