Krytyczna podatność typu SQL Injection w systemie RosarioSIS pozwala nieuwierzytelnionemu atakującemu na wykonywanie dowolnych zapytań do bazy danych PostgreSQL. Ze względu na brak wymagań co do uwierzytelnienia i sieciowy charakter ataku, stanowi poważne zagrożenie dla instytucji korzystających z tego oprogramowania.
▸ Pokaż oryginał (EN)
An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.
Podatność występuje w pliku /Side.php, gdzie parametr syear jest przekazywany do zapytania bazodanowego bez odpowiedniego oczyszczenia danych wejściowych. Atakujący może wstrzyknąć złośliwy kod SQL poprzez manipulację wartością parametru syear w żądaniu HTTP, bez konieczności posiadania jakichkolwiek uprawnień w systemie. Umożliwia to wykonywanie poleceń PostgreSQL takich jak SELECT, INSERT, UPDATE oraz DELETE bezpośrednio na bazie danych aplikacji.
Atakujący może odczytywać, modyfikować oraz usuwać dane przechowywane w bazie danych systemu, w tym wrażliwe informacje o uczniach i pracownikach szkoły. Możliwe jest również wprowadzanie nieautoryzowanych zmian w danych systemu informacyjnego, co może prowadzić do naruszenia integralności i poufności danych.
Należy niezwłocznie zaktualizować RosarioSIS do wersji 8.1.1 lub nowszej, która eliminuje podatność. Dodatkowo zaleca się ograniczenie dostępu do aplikacji z poziomu sieci publicznej oraz wdrożenie reguł firewall blokujących nieautoryzowany dostęp.
RosarioSIS (Rosario Student Information System) w wersjach wcześniejszych niż 8.1.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRosariosis
APPRosariosis< 8.1.1
Powiązane podatności
Nieprawidłowa obsługa parametru długości w RosarioSIS — podatność krytyczna
SQL Injection w RosarioSIS przed wersją 9.0
SQL Injection bez uwierzytelnienia w RosarioSIS (parametr votes)
Storage of Sensitive Data in a Mechanism without Access Control in GitHub repository francoisjacquet/rosariosi...
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository francoisjacquet/rosariosis pri...