Modern Campus Omni CMS (dawniej OU Campus) w wersji 10.2.4 zawiera podatność typu SQL injection na stronie logowania. Atakujący bez żadnego uwierzytelnienia może manipulować zapytaniami do bazy danych, co stanowi krytyczne zagrożenie dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Modern Campus Omni CMS (formerly OU Campus) 10.2.4 allows login-page SQL injection via a '" OR 1 = 1 -- - , <?php' substring.
Podatność polega na braku odpowiedniego filtrowania danych wejściowych przekazywanych do zapytań SQL na stronie logowania. Atakujący może wstrzyknąć złośliwy ciąg znaków, np. ' OR 1 = 1 -- - , <?php', który modyfikuje logikę zapytania SQL wykonywanego przez aplikację. Pozwala to na ominięcie mechanizmu uwierzytelnienia lub uzyskanie nieautoryzowanego dostępu do danych przechowywanych w bazie.
Atakujący może uzyskać nieautoryzowany dostęp do systemu CMS, odczytać lub zmodyfikować dane w bazie danych, a potencjalnie również naruszyć dostępność całej aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia, atak może być przeprowadzony przez dowolnego użytkownika sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do nowszej wersji oprogramowania oraz — jako działanie tymczasowe — ograniczenie dostępu do strony logowania wyłącznie do zaufanych adresów IP.
Modern Campus Omni CMS (dawniej OU Campus) w wersji 10.2.4
Publicznie dostępny proof-of-concept exploit opublikowany przez użytkownika 'Mr-Akuma' na platformie GitHub (gist.github.com). Podatność dotyczy strony logowania, co oznacza jej dostępność bez jakiegokolwiek wcześniejszego uwierzytelnienia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerncampus Omni Cms
APPModerncampus10.2.4
Powiązane podatności
XPath Injection vulnerabilities in the blog and RSS functions of Modern Campus - Omni CMS 2023.1 allow a remot...
A Reflected Cross-Site Scripting (XSS) vulnerability in the blog function of Modern Campus - Omni CMS 2023.1 a...
A Directory Traversal vulnerability in Modern Campus - Omni CMS 2023.1 allows a remote, unauthenticated attack...