CRITICAL🇬🇧 English

CVE-2022-32301

SQL injection w YoudianCMS v9.5.0 poprzez parametr IdList

CVSS 9.8v3.1pub. 2022-06-15upd. 2024-11-21

W systemie YoudianCMS w wersji 9.5.0 wykryto podatność typu SQL injection w parametrze IdList, obsługiwanym przez plik /App/Lib/Action/Home/ApiAction.class.php. Podatność jest krytyczna — umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie zapytań SQL bezpośrednio na bazie danych.

Pokaż oryginał (EN)

YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the IdList parameter at /App/Lib/Action/Home/ApiAction.class.php.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP zawierające złośliwy payload w parametrze IdList do endpointu API aplikacji. Aplikacja nie filtruje ani nie parametryzuje poprawnie danych wejściowych, przez co przekazuje je bezpośrednio do zapytania SQL. Pozwala to na manipulację logiką zapytań do bazy danych bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych, a także potencjalnie modyfikować lub usuwać dane oraz — w zależności od konfiguracji serwera bazy danych — wykonywać operacje systemowe prowadzące do pełnego przejęcia kontroli nad serwerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe środki zaradcze zaleca się wdrożenie reguł WAF (Web Application Firewall) blokujących próby SQL injection oraz ograniczenie dostępu do endpointów API wyłącznie do zaufanych źródeł.

Kogo dotyczy

YoudianCMS w wersji 9.5.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Youdiancms

    APP
    Youdiancms
    9.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-57052CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień przez manipulację sessionID w YouDianCMS

CVE-2022-32300HIGH8.8ten sam produkt

YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the MailSendID parameter at /App...

CVE-2022-32299HIGH8.8ten sam produkt

YoudianCMS v9.5.0 was discovered to contain a SQL injection vulnerability via the id parameter at /App/Lib/Act...

CVE-2020-18116HIGH8.8ten sam produkt

A lack of filtering for searched keywords in the search bar of YouDianCMS 8.0 allows attackers to perform SQL ...

CVE-2025-3531MEDIUM5.3ten sam produkt

A vulnerability classified as problematic has been found in YouDianCMS 9.5.21. This affects an unknown part of...