Plik main/inc/ajax/model.ajax.php w Chamilo LMS w wersjach do 1.11.14 włącznie jest podatny na SQL Injection poprzez parametry searchField, filters lub filters2. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnego uwierzytelnienia — atakujący z dostępem do sieci może ją wykorzystać bez posiadania konta w systemie.
▸ Pokaż oryginał (EN)
main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.
Parametry searchField, filters oraz filters2 przekazywane do pliku main/inc/ajax/model.ajax.php nie są odpowiednio walidowane ani sanityzowane przed użyciem w zapytaniach SQL. Atakujący może wstrzyknąć złośliwy kod SQL w wartości tych parametrów, manipulując logiką zapytań kierowanych do bazy danych. Podatność jest dostępna bez uwierzytelnienia (PR:N, UI:N), co oznacza, że wystarczy dostęp sieciowy do interfejsu aplikacji webowej.
Atakujący może uzyskać nieautoryzowany odczyt, modyfikację lub usunięcie danych w bazie danych aplikacji, w tym danych użytkowników, treści kursów i danych uwierzytelniających. W zależności od konfiguracji bazy danych możliwe jest również eskalowanie ataku do wykonania poleceń systemowych.
Należy zaktualizować Chamilo LMS do wersji zawierającej poprawki wprowadzone w commitach 005dc8e9eccc6ea35264064ae09e2e84af8d5b59 oraz f7f93579ed64765c2667910b9c24d031b0a00571 w repozytorium GitHub. Zaleca się również ograniczenie dostępu do pliku model.ajax.php na poziomie firewalla lub serwera WWW jako środek tymczasowy.
Chamilo LMS w wersjach do 1.11.14 włącznie
Podatność została opisana w systemie śledzenia problemów bezpieczeństwa Chamilo jako Issue #67, zgłoszona 2021-05-27, sklasyfikowana jako 'High impact, very high risk, Unauthenticated SQL injection'. Szczegółowy opis techniczny dostępny pod adresem murat.one/?p=118.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChamilo
APPChamilo≤ 1.11.14
Powiązane podatności
Chamilo LMS – ominięcie ochrony upload plików i RCE przez .htaccess
Path Traversal i RCE w Chamilo LMS — nieuwierzytelniony zapis pliku
Command injection w Chamilo LMS umożliwiający RCE bez uwierzytelnienia
Command Injection w Chamilo v1.11.x — RCE przez SOAP API
Chamilo 1.11.16 is affected by an authenticated local file inclusion vulnerability which allows authenticated ...