CRITICAL🇬🇧 English

CVE-2018-17831

SQL injection w REDAXO CMS — parametr sort w klasie rex_list

CVSS 9.8v3.0pub. 2018-10-01upd. 2024-11-21

W systemie REDAXO CMS przed wersją 5.6.3 odkryto krytyczną podatność SQL injection w klasie rex_list, umożliwiającą atakującemu nieautoryzowaną manipulację bazą danych. Podatność posiada ocenę CVSS 9.8, co czyni ją zagrożeniem wymagającym natychmiastowej reakcji.

Pokaż oryginał (EN)

In REDAXO before 5.6.3, a critical SQL injection vulnerability has been discovered in the rex_list class because of the prepareQuery function in core/lib/list.php, via the index.php?page=users/users sort parameter. Endangered was the backend and the frontend only if rex_list were used.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych w funkcji prepareQuery znajdującej się w pliku core/lib/list.php. Atakujący może wstrzyknąć złośliwy kod SQL poprzez parametr sort w żądaniu HTTP do ścieżki index.php?page=users/users. Zagrożony był przede wszystkim backend aplikacji, a frontend wyłącznie w przypadku korzystania z klasy rex_list.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na odczyt, modyfikację lub usunięcie danych z bazy danych aplikacji, a potencjalnie również na przejęcie kontroli nad systemem poprzez wykonanie złośliwych zapytań SQL.

Mitygacja

Należy zaktualizować REDAXO CMS do wersji 5.6.3 lub nowszej, w której podatność została usunięta. Patche dostępne są w oficjalnym repozytorium producenta: https://github.com/redaxo/redaxo/releases/tag/5.6.3

Kogo dotyczy

REDAXO CMS we wszystkich wersjach przed 5.6.3

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Redaxo

    APP
    Redaxo
    < 5.6.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2018-18200CRITICAL9.8PL ✓ten sam produkt

SQL injection w module Benutzerverwaltung systemu REDAXO CMS

CVE-2026-21857HIGH8.3ten sam produkt

REDAXO is a PHP-based content management system. Prior to version 5.20.2, authenticated users with backup perm...

CVE-2025-64050HIGH7.2ten sam produkt

A Remote Code Execution (RCE) vulnerability in the template management component in REDAXO CMS 5.20.0 allows r...

CVE-2024-46210HIGH7.2ten sam produkt

An arbitrary file upload vulnerability in the MediaPool module of Redaxo CMS v5.17.1 allows attackers to execu...

CVE-2024-46213HIGH7.2ten sam produkt

REDAXO CMS v2.11.0 was discovered to contain a remote code execution (RCE) vulnerability.