W platformie CIPPlanner CIPAce 9.1 Build 2019092801 odkryto krytyczną podatność typu SQL injection, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych zapytań SQL w kontekście właściciela bazy danych. Brak wymogu logowania czyni tę podatność szczególnie niebezpieczną, ponieważ exploit jest dostępny dla każdego, kto może dosięgnąć aplikacji przez sieć.
▸ Pokaż oryginał (EN)
An issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. An unauthenticated attacker can make an HTTP POST request and inject SQL statements in the user context of the db owner.
Atakujący wysyła spreparowane żądanie HTTP POST do podatnego endpointu aplikacji, wstrzykując złośliwy kod SQL bezpośrednio do zapytania kierowanego do bazy danych. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika. Wstrzyknięte instrukcje SQL są wykonywane z uprawnieniami właściciela bazy danych (db owner), co oznacza najwyższy możliwy poziom dostępu do danych i struktury bazy.
Atakujący może uzyskać pełną kontrolę nad bazą danych — odczytywać, modyfikować i usuwać dane, a przy odpowiedniej konfiguracji serwera bazy danych potencjalnie wykonywać polecenia systemowe na serwerze. Zagrożone są poufność, integralność i dostępność wszystkich informacji przechowywanych w systemie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do aplikacji wyłącznie do zaufanych adresów IP oraz monitorowanie logów pod kątem podejrzanych żądań HTTP POST.
CIPPlanner CIPAce 9.1 Build 2019092801
Podatność została ujawniona przez badaczy z firmy Critical Start. Szczegóły techniczne dostępne są w raporcie opublikowanym przez Critical Start pod adresem wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCipplanner Cipace
APPCipplanner< 9.1
Powiązane podatności
CIPAce 9.1 – nieuwierzytelniony upload i RCE przez plik ASHX
XXE w CIPPlanner CIPAce — nieautoryzowany dostęp przez złośliwe DTD
Vulnerabilities in the My Account and User Management components in CIPPlanner CIPAce before 9.17 allows attac...
Vulnerabilities in the File Download and Get File handler components in CIPPlanner CIPAce before 9.17 allow at...
Unrestricted Upload of File with Dangerous Type vulnerabilities exist in the rich text editor and document man...