CRITICAL🇬🇧 English

CVE-2018-7538

SQL Injection w module tracker platformy Enalean Tuleap

CVSS 9.8v3.0pub. 2018-03-12upd. 2024-11-21

W module tracker platformy Enalean Tuleap wykryto krytyczną podatność typu SQL injection, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń SQL. Podatność otrzymała najwyższy wynik CVSS 9.8, co czyni ją natychmiastowym zagrożeniem dla środowisk korzystających z dotkniętych wersji.

Pokaż oryginał (EN)

A SQL injection vulnerability in the tracker functionality of Enalean Tuleap software engineering platform before 9.18 allows attackers to execute arbitrary SQL commands.

🤖 Analiza AI
Jak działa

Atakujący może spreparować złośliwe zapytanie HTTP skierowane do modułu tracker aplikacji Tuleap, wstrzykując do niego własny kod SQL. Ze względu na brak odpowiedniego walidowania lub parametryzacji danych wejściowych (CWE-89), złośliwy kod SQL jest przekazywany bezpośrednio do silnika bazy danych i wykonywany z jego uprawnieniami. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych, co znacząco obniża próg jego przeprowadzenia.

Skutki

Atakujący może odczytywać, modyfikować lub usuwać dane przechowywane w bazie danych aplikacji, a w zależności od konfiguracji serwera bazy danych potencjalnie przejąć kontrolę nad całym systemem. Zagrożone jest poufność, integralność oraz dostępność danych.

Mitygacja

Należy zaktualizować platformę Enalean Tuleap do wersji 9.18 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta oraz w publicznym raporcie podatności.

Kogo dotyczy

Enalean Tuleap w wersjach wcześniejszych niż 9.18

Uwagi

Dla tej podatności dostępny jest publiczny exploit opublikowany w bazie Exploit-DB (exploit nr 44286) oraz raport badacza dostępny na GitHub. Podatność została również ujawniona na liście Full Disclosure w marcu 2018 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Enalean Tuleap

    APP
    Enalean
    < 9.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2018-17298CRITICAL9.8PL ✓ten sam produkt

Enalean Tuleap: linki reset hasła nie są unieważniane po zmianie hasła

CVE-2024-30246HIGH7.6ten sam produkt

Tuleap is an Open Source Suite to improve management of software developments and collaboration. A malicious u...

CVE-2022-31058HIGH7.2ten sam produkt

Tuleap is a Free & Open Source Suite to improve management of software developments and collaboration. In vers...

CVE-2021-43806HIGH8.8ten sam produkt

Tuleap is a Libre and Open Source tool for end to end traceability of application and system developments. In ...

CVE-2021-41154HIGH8.8ten sam produkt

Tuleap is a Free & Open Source Suite to improve management of software developments and collaboration. In affe...