CRITICAL🇬🇧 English

CVE-2020-18662

SQL Injection w gnuboard5 przez parametr table_prefix w install_db.php

CVSS 9.8v3.1pub. 2021-06-24upd. 2024-11-21

Podatność SQL Injection (CWE-89) w systemie gnuboard5 w wersji do v5.3.2.8 włącznie pozwala nieuwierzytelnionemu atakującemu na manipulację zapytaniami SQL poprzez parametr table_prefix w pliku install_db.php. Krytyczny wynik CVSS 9.8 wskazuje na możliwość całkowitego przejęcia kontroli nad bazą danych bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

SQL Injection vulnerability in gnuboard5 <=v5.3.2.8 via the table_prefix parameter in install_db.php.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP do pliku install_db.php, wstrzykując złośliwy kod SQL w parametrze table_prefix. Aplikacja nie filtruje ani nie waliduje odpowiednio danych wejściowych przed ich użyciem w zapytaniu do bazy danych. Ponieważ plik instalacyjny install_db.php jest dostępny bez uwierzytelnienia (brak wymagań co do uprawnień, sieci ani interakcji użytkownika), exploit może być przeprowadzony zdalnie przez każdego atakującego.

Skutki

Skuteczny atak może prowadzić do nieautoryzowanego odczytu, modyfikacji lub usunięcia danych w bazie danych, a w zależności od konfiguracji serwera również do wykonania poleceń systemowych (RCE). Atakujący może przejąć pełną kontrolę nad bazą danych aplikacji, naruszając poufność, integralność i dostępność systemu.

Mitygacja

Należy zaktualizować gnuboard5 do wersji wyższej niż v5.3.2.8, w której podatność została usunięta. Jako środek doraźny zaleca się ograniczenie dostępu do pliku install_db.php na poziomie serwera WWW (np. przez reguły firewall lub konfigurację serwera) lub jego usunięcie, jeśli instalacja systemu została już zakończona. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

gnuboard5 w wersjach do v5.3.2.8 włącznie (Sir Gnuboard)

Uwagi

Podatność została zgłoszona przez badacza LoRexxar i udokumentowana w repozytorium CVE_Request na GitHub. Dotyczy pliku install_db.php, który typowo powinien być niedostępny po zakończeniu procesu instalacji — obecność tego pliku na produkcyjnej instancji stanowi dodatkowe ryzyko.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sir Gnuboard

    APP
    Sir
    ≤ 5.3.2.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2005-0269CRITICAL9.8PL ✓ten sam produkt

GNUBoard: bypass weryfikacji rozszerzenia pliku przez wielkie litery

CVE-2024-41475HIGH8.8ten sam produkt

Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.

CVE-2022-44216HIGH7.5ten sam produkt

Gnuboard 5.5.4 and 5.5.5 is vulnerable to Insecure Permissions. An attacker can change password of all users w...

CVE-2022-1252HIGH8.2ten sam produkt

Use of a Broken or Risky Cryptographic Algorithm in GitHub repository gnuboard/gnuboard5 prior to and includin...

CVE-2011-4066HIGH7.5ten sam produkt

SQL injection vulnerability in bbs/tb.php in Gnuboard 4.33.02 and earlier allows remote attackers to execute a...