In Apache Fineract versioni 1.0.0 0.6.0-incubazione, 0.5.0-incubazione, 0.4.0-incubazione, Utilizzando un singolo fuga preventivo con due parametri SQL continui possono causare un’iniezione SQL. Ciò potrebbe essere fatto in Metodi come retrieveAuditEntries di AuditsApiResource classe e retrieveCommands di MakercheckersApiResource classe. |
http://www.securityfocus.com/bid/103975 https://lists.apache.org/thread.html/[email protected]%3Cdev.fineract.apache.org%3E https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1290 |
Vulnerabilità: CVE-2018-1290
