CRITICAL🇬🇧 English

CVE-2021-34187

SQL Injection w Chamilo LMS przez parametry filtrowania (nieuwierzytelniony)

CVSS 9.8v3.1pub. 2021-06-28upd. 2024-11-21

Plik main/inc/ajax/model.ajax.php w Chamilo LMS w wersjach do 1.11.14 włącznie jest podatny na SQL Injection poprzez parametry searchField, filters lub filters2. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnego uwierzytelnienia — atakujący z dostępem do sieci może ją wykorzystać bez posiadania konta w systemie.

Pokaż oryginał (EN)

main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.

🤖 Analiza AI
Jak działa

Parametry searchField, filters oraz filters2 przekazywane do pliku main/inc/ajax/model.ajax.php nie są odpowiednio walidowane ani sanityzowane przed użyciem w zapytaniach SQL. Atakujący może wstrzyknąć złośliwy kod SQL w wartości tych parametrów, manipulując logiką zapytań kierowanych do bazy danych. Podatność jest dostępna bez uwierzytelnienia (PR:N, UI:N), co oznacza, że wystarczy dostęp sieciowy do interfejsu aplikacji webowej.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt, modyfikację lub usunięcie danych w bazie danych aplikacji, w tym danych użytkowników, treści kursów i danych uwierzytelniających. W zależności od konfiguracji bazy danych możliwe jest również eskalowanie ataku do wykonania poleceń systemowych.

Mitygacja

Należy zaktualizować Chamilo LMS do wersji zawierającej poprawki wprowadzone w commitach 005dc8e9eccc6ea35264064ae09e2e84af8d5b59 oraz f7f93579ed64765c2667910b9c24d031b0a00571 w repozytorium GitHub. Zaleca się również ograniczenie dostępu do pliku model.ajax.php na poziomie firewalla lub serwera WWW jako środek tymczasowy.

Kogo dotyczy

Chamilo LMS w wersjach do 1.11.14 włącznie

Uwagi

Podatność została opisana w systemie śledzenia problemów bezpieczeństwa Chamilo jako Issue #67, zgłoszona 2021-05-27, sklasyfikowana jako 'High impact, very high risk, Unauthenticated SQL injection'. Szczegółowy opis techniczny dostępny pod adresem murat.one/?p=118.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chamilo

    APP
    Chamilo
    ≤ 1.11.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-3545CRITICAL9.8PL ✓ten sam produkt

Chamilo LMS – ominięcie ochrony upload plików i RCE przez .htaccess

CVE-2023-3533CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w Chamilo LMS — nieuwierzytelniony zapis pliku

CVE-2023-3368CRITICAL9.8PL ✓ten sam produkt

Command injection w Chamilo LMS umożliwiający RCE bez uwierzytelnienia

CVE-2023-34960CRITICAL9.8PL ✓ten sam produkt

Command Injection w Chamilo v1.11.x — RCE przez SOAP API

CVE-2022-42029HIGH8.8ten sam produkt

Chamilo 1.11.16 is affected by an authenticated local file inclusion vulnerability which allows authenticated ...