W systemie YoudianCMS w wersji 9.5.0 wykryto podatność typu SQL injection w parametrze IdList, obsługiwanym przez plik /App/Lib/Action/Home/ApiAction.class.php. Podatność jest krytyczna — umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie zapytań SQL bezpośrednio na bazie danych.
▸ Pokaż oryginał (EN)
YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the IdList parameter at /App/Lib/Action/Home/ApiAction.class.php.
Atakujący wysyła spreparowane żądanie HTTP zawierające złośliwy payload w parametrze IdList do endpointu API aplikacji. Aplikacja nie filtruje ani nie parametryzuje poprawnie danych wejściowych, przez co przekazuje je bezpośrednio do zapytania SQL. Pozwala to na manipulację logiką zapytań do bazy danych bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych, a także potencjalnie modyfikować lub usuwać dane oraz — w zależności od konfiguracji serwera bazy danych — wykonywać operacje systemowe prowadzące do pełnego przejęcia kontroli nad serwerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe środki zaradcze zaleca się wdrożenie reguł WAF (Web Application Firewall) blokujących próby SQL injection oraz ograniczenie dostępu do endpointów API wyłącznie do zaufanych źródeł.
YoudianCMS w wersji 9.5.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYoudiancms
APPYoudiancms9.5.0
Powiązane podatności
Eskalacja uprawnień przez manipulację sessionID w YouDianCMS
YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the MailSendID parameter at /App...
YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the id parameter at /App/Lib/Act...
A lack of filtering for searched keywords in the search bar of YouDianCMS 8.0 allows attackers to perform SQL ...
A vulnerability classified as problematic has been found in YouDianCMS 9.5.21. This affects an unknown part of...