CRITICAL🇬🇧 English

CVE-2022-40766

SQL Injection na stronie logowania w Modern Campus Omni CMS

CVSS 9.8v3.1pub. 2022-09-18upd. 2024-11-21

Modern Campus Omni CMS (dawniej OU Campus) w wersji 10.2.4 zawiera podatność typu SQL injection na stronie logowania. Atakujący bez żadnego uwierzytelnienia może manipulować zapytaniami do bazy danych, co stanowi krytyczne zagrożenie dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Modern Campus Omni CMS (formerly OU Campus) 10.2.4 allows login-page SQL injection via a '" OR 1 = 1 -- - , <?php' substring.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniego filtrowania danych wejściowych przekazywanych do zapytań SQL na stronie logowania. Atakujący może wstrzyknąć złośliwy ciąg znaków, np. ' OR 1 = 1 -- - , <?php', który modyfikuje logikę zapytania SQL wykonywanego przez aplikację. Pozwala to na ominięcie mechanizmu uwierzytelnienia lub uzyskanie nieautoryzowanego dostępu do danych przechowywanych w bazie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu CMS, odczytać lub zmodyfikować dane w bazie danych, a potencjalnie również naruszyć dostępność całej aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia, atak może być przeprowadzony przez dowolnego użytkownika sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do nowszej wersji oprogramowania oraz — jako działanie tymczasowe — ograniczenie dostępu do strony logowania wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Modern Campus Omni CMS (dawniej OU Campus) w wersji 10.2.4

Uwagi

Publicznie dostępny proof-of-concept exploit opublikowany przez użytkownika 'Mr-Akuma' na platformie GitHub (gist.github.com). Podatność dotyczy strony logowania, co oznacza jej dostępność bez jakiegokolwiek wcześniejszego uwierzytelnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moderncampus Omni Cms

    APP
    Moderncampus
    10.2.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-35858MEDIUM5.3ten sam produkt

XPath Injection vulnerabilities in the blog and RSS functions of Modern Campus - Omni CMS 2023.1 allow a remot...

CVE-2023-35859MEDIUM6.1ten sam produkt

A Reflected Cross-Site Scripting (XSS) vulnerability in the blog function of Modern Campus - Omni CMS 2023.1 a...

CVE-2023-35860MEDIUM5.3ten sam produkt

A Directory Traversal vulnerability in Modern Campus - Omni CMS 2023.1 allows a remote, unauthenticated attack...