A vulnerability was determined in Mindinventory MindSQL up to 0.2.1. The affected element is the function ask_db of the file mindsql/core/mindsql_core.py. Executing a manipulation can lead to sql injection. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
MindSQL versions up to 0.2.1 contain a SQL injection vulnerability in the ask_db function that allows remote attackers to execute arbitrary SQL commands. The vulnerability has been publicly disclosed with no vendor response, increasing exploitation risk for organizations using this database tool.
تؤثر هذه الثغرة على دالة ask_db في ملف mindsql/core/mindsql_core.py وتسمح بحقن أوامر SQL عشوائية. يمكن استغلال الثغرة عن بعد دون الحاجة إلى مصادقة، مما يهدد سرية وتكامل البيانات. البائع لم يستجب للإفصاح المبكر، مما يزيد من خطورة الموقف.
MindSQL إصدارات حتى 0.2.1 تحتوي على ثغرة حقن SQL في دالة ask_db تسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تم الكشف عن الثغرة علناً دون رد من البائع، مما يزيد من خطر الاستغلال للمنظمات التي تستخدم هذه الأداة.
Immediately upgrade MindSQL to version 0.2.2 or later. If upgrading is not possible, implement input validation and parameterized queries. Restrict database access through network segmentation and monitor for suspicious SQL patterns in logs.
قم بالترقية الفورية إلى MindSQL الإصدار 0.2.2 أو أحدث. إذا لم يكن الترقية ممكنة، قم بتطبيق التحقق من المدخلات والاستعلامات المعاملة. قيد الوصول إلى قاعدة البيانات من خلال تقسيم الشبكة ومراقبة أنماط SQL المريبة في السجلات.