Perl용 0.000026 이전의 DBIx::QuickORM 버전은 인용되지 않은 SQL 식별자를 통한 SQL 주입을 허용합니다. 기본 SQL 빌더인 SQL::Abstract 하위 클래스는 생성자에서 바인딩 유형을 설정하지만 quote_char는 설정하지 않으므로 SQL::Abstract는 식별자를 그대로 내보냅니다. 호출자 제공 식별자(order_by, where 절 열 키, 필드 및 반환 목록, upsert 열 및 조인 별칭)는 SQL 문자열에 원시로 도달하지만 값은 자리 표시자 바인딩되어 영향을 받지 않습니다. 신뢰할 수 없는 입력을 전달하는 호출자
Perl용 0.000026 이전의 DBIx::QuickORM 버전은 인용되지 않은 SQL 식별자를 통한 SQL 주입을 허용합니다.
기본 SQL 빌더인 SQL::Abstract 하위 클래스는 생성자에서 바인딩 유형을 설정하지만 quote_char는 설정하지 않으므로 SQL::Abstract는 식별자를 그대로 내보냅니다. 호출자 제공 식별자(order_by, where 절 열 키, 필드 및 반환 목록, upsert 열 및 조인 별칭)는 SQL 문자열에 원시로 도달하지만 값은 자리 표시자 바인딩되어 영향을 받지 않습니다.
사용자가 제어하는 order_by 값과 같이 영향을 받는 식별자 위치에 신뢰할 수 없는 입력을 전달하는 호출자는 SQL 주입을 활성화합니다. 행 순서는 쿼리가 선택하지 않은 열에 대한 하위 선택에 따라 달라질 수 있으며 where 및 업데이트 식별자 위치는 추가 데이터 공개 및 변조를 허용합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준