Rozszerzenie SemanticDrilldown dla MediaWiki jest podatne na SQL injection przy użyciu określonych znaków '-' i '_' w zapytaniach filtrujących. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie złośliwych zapytań do bazy danych.
▸ Pokaż oryginał (EN)
The SemanticDrilldown extension for MediaWiki through 1.37.2 (before e688bdba6434591b5dff689a45e4d53459954773) allows SQL injection with certain '-' and '_' constraints.
Podatność wynika z nieprawidłowej sanityzacji danych wejściowych zawierających znaki '-' (myślnik) oraz '_' (podkreślenie) w mechanizmie filtrowania zapytań rozszerzenia SemanticDrilldown. Atakujący może wstrzyknąć złośliwy kod SQL poprzez spreparowane parametry zapytania przekazywane do rozszerzenia. Brak odpowiedniego escapowania lub walidacji tych znaków pozwala na modyfikację struktury wykonywanego zapytania SQL.
Atakujący bez żadnego uwierzytelnienia może uzyskać nieautoryzowany dostęp do danych w bazie danych, modyfikować lub usuwać dane, a w zależności od konfiguracji serwera bazy danych potencjalnie przejąć nad nim kontrolę.
Należy zaktualizować rozszerzenie SemanticDrilldown do wersji zawierającej poprawkę wprowadzoną w commicie e688bdba6434591b5dff689a45e4d53459954773. Patch jest dostępny w repozytorium Gerrit pod adresem wskazanym w referencjach producenta.
MediaWiki do wersji 1.37.2 z zainstalowanym rozszerzeniem SemanticDrilldown w wersjach przed commitem e688bdba6434591b5dff689a45e4d53459954773
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMediawiki
APPMediawiki≤ 1.37.2
Powiązane podatności
CSRF w WikibaseLexeme (MediaWiki) — nieuprawnione scalanie leksemów
Błąd blokowania użytkownika w rozszerzeniu CheckUser dla MediaWiki
MediaWiki: auto-block na podstawie niezaufanego nagłówka X-Forwarded-For
Brak weryfikacji uprawnień w module admin API rozszerzenia QuizGame dla MediaWiki
Błędna weryfikacja uprawnień w rozszerzeniu AntiSpoof dla MediaWiki