CRITICAL🇬🇧 English

CVE-2021-44427

SQL Injection w RosarioSIS umożliwiający nieautoryzowany dostęp do bazy danych

CVSS 9.8v3.1pub. 2021-11-29upd. 2024-11-21

Krytyczna podatność typu SQL Injection w systemie RosarioSIS pozwala nieuwierzytelnionemu atakującemu na wykonywanie dowolnych zapytań do bazy danych PostgreSQL. Ze względu na brak wymagań co do uwierzytelnienia i sieciowy charakter ataku, stanowi poważne zagrożenie dla instytucji korzystających z tego oprogramowania.

Pokaż oryginał (EN)

An unauthenticated SQL Injection vulnerability in Rosario Student Information System (aka rosariosis) before 8.1.1 allows remote attackers to execute PostgreSQL statements (e.g., SELECT, INSERT, UPDATE, and DELETE) through /Side.php via the syear parameter.

🤖 Analiza AI
Jak działa

Podatność występuje w pliku /Side.php, gdzie parametr syear jest przekazywany do zapytania bazodanowego bez odpowiedniego oczyszczenia danych wejściowych. Atakujący może wstrzyknąć złośliwy kod SQL poprzez manipulację wartością parametru syear w żądaniu HTTP, bez konieczności posiadania jakichkolwiek uprawnień w systemie. Umożliwia to wykonywanie poleceń PostgreSQL takich jak SELECT, INSERT, UPDATE oraz DELETE bezpośrednio na bazie danych aplikacji.

Skutki

Atakujący może odczytywać, modyfikować oraz usuwać dane przechowywane w bazie danych systemu, w tym wrażliwe informacje o uczniach i pracownikach szkoły. Możliwe jest również wprowadzanie nieautoryzowanych zmian w danych systemu informacyjnego, co może prowadzić do naruszenia integralności i poufności danych.

Mitygacja

Należy niezwłocznie zaktualizować RosarioSIS do wersji 8.1.1 lub nowszej, która eliminuje podatność. Dodatkowo zaleca się ograniczenie dostępu do aplikacji z poziomu sieci publicznej oraz wdrożenie reguł firewall blokujących nieautoryzowany dostęp.

Kogo dotyczy

RosarioSIS (Rosario Student Information System) w wersjach wcześniejszych niż 8.1.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rosariosis

    APP
    Rosariosis
    < 8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2022-2714CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa parametru długości w RosarioSIS — podatność krytyczna

CVE-2022-2067CRITICAL9.1PL ✓ten sam produkt

SQL Injection w RosarioSIS przed wersją 9.0

CVE-2021-44567CRITICAL9.8PL ✓ten sam produkt

SQL Injection bez uwierzytelnienia w RosarioSIS (parametr votes)

CVE-2023-2665HIGH7.5ten sam produkt

Storage of Sensitive Data in a Mechanism without Access Control in GitHub repository francoisjacquet/rosariosi...

CVE-2023-0994HIGH7.5ten sam produkt

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository francoisjacquet/rosariosis pri...