CRITICAL🇬🇧 English

CVE-2020-24000

SQL Injection w EyouCMS umożliwiający RCE i wyciek danych

CVSS 9.8v3.1pub. 2021-11-03upd. 2024-11-21

W systemie EyouCMS w wersji 1.4.7 wykryto podatność SQL Injection w parametrze tid pliku index.php, pozwalającą atakującemu na wykonanie dowolnego kodu oraz ujawnienie poufnych danych. Brak wymagań uwierzytelnienia i niski próg wejścia czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

SQL Injection vulnerability in eyoucms cms v1.4.7, allows attackers to execute arbitrary code and disclose sensitive information, via the tid parameter to index.php.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającej walidacji i braku parametryzacji zapytań SQL dla parametru tid przekazywanego do pliku index.php. Atakujący może wstrzyknąć złośliwe fragmenty kodu SQL bezpośrednio w żądaniu HTTP, manipulując tym samym logiką zapytań do bazy danych. Skutkuje to możliwością odczytu, modyfikacji lub usunięcia danych, a w określonych konfiguracjach bazy danych również wykonaniem dowolnego kodu na serwerze.

Skutki

Atakujący bez uwierzytelnienia może uzyskać pełny dostęp do bazy danych aplikacji, ujawnić wrażliwe informacje oraz potencjalnie wykonać dowolny kod na serwerze (RCE), co w efekcie może prowadzić do pełnego przejęcia systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również wdrożenie reguł WAF (Web Application Firewall) blokujących próby SQL Injection oraz ograniczenie uprawnień konta bazodanowego używanego przez aplikację do niezbędnego minimum.

Kogo dotyczy

EyouCMS w wersji 1.4.7

Uwagi

Podatność została zgłoszona publicznie poprzez system Issues na repozytorium GitHub projektu EyouCMS (issue #13).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eyoucms

    APP
    Eyoucms
    1.4.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCESQLi
CWE
Referencje

Powiązane podatności

CVE-2023-42286CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu przez dołączanie plików PHP w EyouCMS

CVE-2022-26273CRITICAL9.8PL ✓ten sam produkt

EyouCMS — luka logiki płatności z braku filtrowania parametrów

CVE-2022-26279CRITICAL9.8PL ✓ten sam produkt

EyouCMS: brak kontroli dostępu do komponentu /data/sqldata

CVE-2021-39497CRITICAL9.8PL ✓ten sam produkt

Blind SSRF w EyouCMS 1.5.4 przez funkcję saveRemote()

CVE-2025-65868HIGH7.5ten sam produkt

XML external entity (XXE) injection in eyoucms v1.7.1 allows remote attackers to cause a denial of service via...