ISPConfig w wersjach wcześniejszych niż 3.2.2 zawiera podatność typu SQL injection umożliwiającą zdalne wykonanie nieautoryzowanych zapytań do bazy danych. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla serwerów hostingowych korzystających z tego panelu administracyjnego.
▸ Pokaż oryginał (EN)
ISPConfig before 3.2.2 allows SQL injection.
Podatność typu SQL injection (CWE-89) polega na niewystarczającym filtrowaniu lub braku walidacji danych wejściowych przekazywanych do zapytań SQL. Atakujący może spreparować złośliwe dane wejściowe, które zostaną zinterpretowane jako część zapytania SQL wykonywanego przez aplikację. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika (AV:N/AC:L/PR:N/UI:N), co oznacza, że exploit może być przeprowadzony zdalnie przez każdego.
Atakujący może uzyskać nieautoryzowany odczyt, modyfikację lub usunięcie danych z bazy danych aplikacji, co zagraża poufności, integralności i dostępności systemu. W zależności od konfiguracji bazy danych możliwe jest również przejęcie kontroli nad systemem operacyjnym serwera.
Należy niezwłocznie zaktualizować ISPConfig do wersji 3.2.2 lub nowszej, zgodnie z oficjalnym komunikatem producenta dostępnym pod adresem https://www.ispconfig.org/blog/ispconfig-3-2-2-released-important-security-update/
ISPConfig we wszystkich wersjach przed 3.2.2
Producent opublikował wersję 3.2.2 jako ważną aktualizację bezpieczeństwa (ang. 'important security update'). Data publikacji CVE to 2021-01-05.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIspconfig
APPIspconfig< 3.2.2
Powiązane podatności
SQL Injection w ISPConfig przy włączonej opcji reverse_proxy_panel_allowed
ISPConfig 3.0.4.3: nieautoryzowana zmiana uprawnień plików przez interfejs WebDAV
An issue was discovered in ISPConfig before 3.2.11p1. PHP code injection can be achieved in the language file ...
ISPConfig 3.0.5.2 has Arbitrary PHP Code Execution
An unanchored /[a-z]{2}/ regular expression in ISPConfig before 3.1.13 makes it possible to include arbitrary ...