Barion Pixel

CVE-2024-35286 – Mitel MiCollab SQL injection sérülékenysége

A termék egy SQL parancsot, vagy annak egy részét egy upstream komponens által befolyásolt külső bemenettel állítja össze, de nem semlegesíti, vagy helytelenül semlegesíti azokat a speciális elemeket, amelyek módosíthatják az SQL parancs eredeti célját, amikor azt egy downstream komponenshez továbbítják. Ha a felhasználó által vezérelhető bemenetekből nem történik meg megfelelően az SQL szintaxis eltávolítása vagy idézőjelek közé helyezése, az előállított SQL lekérdezés ezeknek a bemeneteknek az értelmezését SQL kódként teszi lehetővé, ahelyett, hogy egyszerű felhasználói adatként kezelné őket.

CVE-2024-11667 – Zyxel tűzfalak sérülékenysége

A termék külső inputot használ egy olyan elérési útnév létrehozásához, amely egy olyan fájlt vagy könyvtárat hivatott azonosítani, amely egy korlátozott szülői könyvtár alatt található, de a termék nem semlegesíti megfelelően az elérési útnévben lévő speciális elemeket, amelyek miatt az elérési útnév a korlátozott könyvtáron kívüli helyre oldódhat fel.