Podatność SQL Injection (CWE-89) w systemie gnuboard5 w wersji do v5.3.2.8 włącznie pozwala nieuwierzytelnionemu atakującemu na manipulację zapytaniami SQL poprzez parametr table_prefix w pliku install_db.php. Krytyczny wynik CVSS 9.8 wskazuje na możliwość całkowitego przejęcia kontroli nad bazą danych bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.
Atakujący wysyła spreparowane żądanie HTTP do pliku install_db.php, wstrzykując złośliwy kod SQL w parametrze table_prefix. Aplikacja nie filtruje ani nie waliduje odpowiednio danych wejściowych przed ich użyciem w zapytaniu do bazy danych. Ponieważ plik instalacyjny install_db.php jest dostępny bez uwierzytelnienia (brak wymagań co do uprawnień, sieci ani interakcji użytkownika), exploit może być przeprowadzony zdalnie przez każdego atakującego.
Skuteczny atak może prowadzić do nieautoryzowanego odczytu, modyfikacji lub usunięcia danych w bazie danych, a w zależności od konfiguracji serwera również do wykonania poleceń systemowych (RCE). Atakujący może przejąć pełną kontrolę nad bazą danych aplikacji, naruszając poufność, integralność i dostępność systemu.
Należy zaktualizować gnuboard5 do wersji wyższej niż v5.3.2.8, w której podatność została usunięta. Jako środek doraźny zaleca się ograniczenie dostępu do pliku install_db.php na poziomie serwera WWW (np. przez reguły firewall lub konfigurację serwera) lub jego usunięcie, jeśli instalacja systemu została już zakończona. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
gnuboard5 w wersjach do v5.3.2.8 włącznie (Sir Gnuboard)
Podatność została zgłoszona przez badacza LoRexxar i udokumentowana w repozytorium CVE_Request na GitHub. Dotyczy pliku install_db.php, który typowo powinien być niedostępny po zakończeniu procesu instalacji — obecność tego pliku na produkcyjnej instancji stanowi dodatkowe ryzyko.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSir Gnuboard
APPSir≤ 5.3.2.8
Powiązane podatności
GNUBoard: bypass weryfikacji rozszerzenia pliku przez wielkie litery
Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.
Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions. An attacker can change password of all users w...
Use of a Broken or Risky Cryptographic Algorithm in GitHub repository gnuboard/gnuboard5 prior to and includin...
SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute a...