安全研究

安全漏洞
CakePHP SQL注入漏洞(CVE-2023-22727)

发布日期:2023-01-17
更新日期:2023-04-24

受影响系统:
CakePHP CakePHP >= 4.4.0
CakePHP CakePHP >= 4.3.0
CakePHP CakePHP >= 4.2.0
CakePHP CakePHP < 4.4.10
CakePHP CakePHP < 4.3.11
CakePHP CakePHP < 4.2.12
描述:
CVE(CAN) ID: CVE-2023-22727

CakePHP是美国CAKE基金会的一款基于MVC架构的、开源的Web开发框架,该框架具有灵活的视图缓存、自动生成CRUD代码等功能。
CakePHP 4.2.0至4.2.12版本、4.3.0至4.3.11版本和4.4.0至4.4.10版本存在SQL注入漏洞,该漏洞源于程序未对用户请求时间进行正确过滤,攻击者可利用该漏洞执行SQL注入攻击。

<*链接:https://bakery.cakephp.org/2023/01/06/cakephp_4211_4311_4410_released.html
*>

建议:
厂商补丁:

CakePHP
-------
CakePHP已经为此发布了一个安全公告(CVE-2023-22727)以及相应补丁:
CVE-2023-22727:CakePHP 4.2.11, 4.3.11, and 4.4.10 Released
链接:https://bakery.cakephp.org/2023/01/06/cakephp_4211_4311_4410_released.html

浏览次数:868
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障