W aplikacji Synology Photo Station wykryto wiele podatności typu SQL injection, które umożliwiają zdalnym nieuwierzytelnionym atakującym wykonanie dowolnych poleceń SQL. Ze względu na brak wymogu uwierzytelnienia i pełną triadę CIA podatność klasyfikowana jest jako krytyczna.
▸ Pokaż oryginał (EN)
Multiple SQL injection vulnerabilities in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allow remote attackers to execute arbitrary SQL commands via the (1) article_id parameter to label.php; or (2) type parameter to synotheme.php.
Atakujący może wysłać specjalnie spreparowane żądanie HTTP do aplikacji, przekazując złośliwy payload w parametrze 'article_id' pliku label.php lub parametrze 'type' pliku synotheme.php. Dane wejściowe nie są odpowiednio walidowane ani sanityzowane przed użyciem w zapytaniach SQL, co pozwala na wstrzyknięcie i wykonanie dowolnych poleceń bazodanowych po stronie serwera. Exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może odczytywać, modyfikować lub usuwać dane w bazie danych aplikacji, a w zależności od konfiguracji serwera potencjalnie przejąć kontrolę nad systemem, na którym działa Synology Photo Station.
Należy zaktualizować Synology Photo Station do wersji 6.7.4-3433 lub nowszej (dla gałęzi 6.7.x) albo do wersji 6.3-2968 lub nowszej (dla gałęzi 6.3.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa Synology SA-17:35.
Synology Photo Station w wersjach wcześniejszych niż 6.7.4-3433 oraz wcześniejszych niż 6.3-2968.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Photo Station
APPSynology≤ 6.3-2967≤ 6.7.3-3432
Powiązane podatności
SQL Injection w komponencie thumbnail Synology Photo Station
Synology Photo Station — upload plików bez uwierzytelnienia (Auth Bypass)
Deserialization umożliwia zdalne uzyskanie uprawnień administratora w Synology Photo Station
Command injection w Synology Photo Station przez nagłówek X-Forwarded-For
Session fixation vulnerability in access control management in Synology Photo Station before 6.8.16-3506 allow...