CRITICAL🇬🇧 English

CVE-2019-16694

SQL Injection w phpIPAM 1.4 – parametr 'table' w edycji pól

CVSS 9.8v3.1pub. 2019-09-22upd. 2024-11-21

phpIPAM w wersji 1.4 zawiera podatność typu SQL injection w module zarządzania polami niestandardowymi. Atakujący bez uwierzytelnienia może wstrzyknąć złośliwy kod SQL, uzyskując pełną kontrolę nad bazą danych aplikacji.

Pokaż oryginał (EN)

phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit-result.php table parameter when action=add is used.

🤖 Analiza AI
Jak działa

Podatność występuje w pliku app/admin/custom-fields/edit-result.php, gdzie parametr 'table' przekazywany w żądaniu HTTP nie jest odpowiednio walidowany ani sanityzowany. Gdy żądanie zawiera akcję 'action=add', wartość parametru 'table' jest bezpośrednio włączana do zapytania SQL bez odpowiedniego filtrowania. Pozwala to atakującemu na konstruowanie złośliwych zapytań SQL wykonywanych po stronie serwera bazy danych.

Skutki

Atakujący może odczytać, zmodyfikować lub usunąć dane przechowywane w bazie danych phpIPAM, w tym informacje o sieci, adresach IP oraz potencjalnie dane uwierzytelniające użytkowników. W określonych konfiguracjach możliwe jest także wykonanie poleceń na poziomie systemu operacyjnego serwera.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację phpIPAM do wersji wyższej niż 1.4 oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.

Kogo dotyczy

phpIPAM w wersji 1.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpipam

    APP
    Phpipam
    ≤ 1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2022-41443CRITICAL9.8PL ✓ten sam produkt

Header injection w phpIPAM v1.5.0 — komponent ripe-query.php

CVE-2019-16693CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 via parametr 'table' w module custom-fields

CVE-2019-16692CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 — moduł custom-fields/filter-result.php

CVE-2019-16695CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 przez parametr table w filtrze pól własnych

CVE-2019-16696CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpIPAM 1.4 — parametr table w module custom-fields