CRITICAL🇬🇧 English

CVE-2022-29904

SQL injection w rozszerzeniu SemanticDrilldown dla MediaWiki

CVSS 9.8v3.1pub. 2022-04-29upd. 2024-11-21

Rozszerzenie SemanticDrilldown dla MediaWiki jest podatne na SQL injection przy użyciu określonych znaków '-' i '_' w zapytaniach filtrujących. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie złośliwych zapytań do bazy danych.

Pokaż oryginał (EN)

The SemanticDrilldown extension for MediaWiki through 1.37.2 (before e688bdba6434591b5dff689a45e4d53459954773) allows SQL injection with certain '-' and '_' constraints.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej sanityzacji danych wejściowych zawierających znaki '-' (myślnik) oraz '_' (podkreślenie) w mechanizmie filtrowania zapytań rozszerzenia SemanticDrilldown. Atakujący może wstrzyknąć złośliwy kod SQL poprzez spreparowane parametry zapytania przekazywane do rozszerzenia. Brak odpowiedniego escapowania lub walidacji tych znaków pozwala na modyfikację struktury wykonywanego zapytania SQL.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać nieautoryzowany dostęp do danych w bazie danych, modyfikować lub usuwać dane, a w zależności od konfiguracji serwera bazy danych potencjalnie przejąć nad nim kontrolę.

Mitygacja

Należy zaktualizować rozszerzenie SemanticDrilldown do wersji zawierającej poprawkę wprowadzoną w commicie e688bdba6434591b5dff689a45e4d53459954773. Patch jest dostępny w repozytorium Gerrit pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

MediaWiki do wersji 1.37.2 z zainstalowanym rozszerzeniem SemanticDrilldown w wersjach przed commitem e688bdba6434591b5dff689a45e4d53459954773

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mediawiki

    APP
    Mediawiki
    ≤ 1.37.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-34502CRITICAL9.8PL ✓ten sam produkt

CSRF w WikibaseLexeme (MediaWiki) — nieuprawnione scalanie leksemów

CVE-2023-37303CRITICAL9.8PL ✓ten sam produkt

Błąd blokowania użytkownika w rozszerzeniu CheckUser dla MediaWiki

CVE-2023-29141CRITICAL9.8PL ✓ten sam produkt

MediaWiki: auto-block na podstawie niezaufanego nagłówka X-Forwarded-For

CVE-2022-29906CRITICAL9.8PL ✓ten sam produkt

Brak weryfikacji uprawnień w module admin API rozszerzenia QuizGame dla MediaWiki

CVE-2022-28209CRITICAL9.8PL ✓ten sam produkt

Błędna weryfikacja uprawnień w rozszerzeniu AntiSpoof dla MediaWiki