漏洞信息详情
SyliusGridBundle SQL注入漏洞
漏洞简介
SyliusGridBundle是一个开源电子商务解决方案,由具有强大 API 和最高质量代码的解耦组件构建而成。
SyliusGridBundle 1.10.1 和 1.11-rc2 版本之前存在SQL注入漏洞,该漏洞源于在查询排序结束时添加的值会直接传递到数据库。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Sylius/SyliusGridBundle/security/advisories/GHSA-2xmm-g482-4439
参考网址
来源:MISC
链接:https://github.com/Sylius/SyliusGridBundle/releases/tag/v1.11.0-RC.2
来源:CONFIRM
链接:https://github.com/Sylius/SyliusGridBundle/security/advisories/GHSA-2xmm-g482-4439
来源:MISC
链接:https://github.com/Sylius/SyliusGridBundle/pull/222
来源:MISC
链接:https://github.com/Sylius/SyliusGridBundle/commit/73d0791d0575f955e830a3da4c3345f420d2f784
来源:MISC
链接:https://github.com/Sylius/SyliusGridBundle/releases/tag/v1.10.1
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24752/
受影响实体
暂无
补丁
- SyliusGridBundle SQL注入漏洞的修复措施<!--2022-3-15-->
还没有评论,来说两句吧...