Apache ShardingSphere-Proxy w wersjach przed 5.3.0 nie czyściło poprawnie sesji bazodanowej po nieudanym uwierzytelnieniu klienta MySQL. Umożliwiało to atakującemu wykonanie normalnych poleceń bez prawidłowego uwierzytelnienia poprzez spreparowanego klienta MySQL.
▸ Pokaż oryginał (EN)
Apache ShardingSphere-Proxy prior to 5.3.0 when using MySQL as database backend didn't cleanup the database session completely after client authentication failed, which allowed an attacker to execute normal commands by constructing a special MySQL client. This vulnerability has been fixed in Apache ShardingSphere 5.3.0.
Gdy klient próbuje połączyć się z Apache ShardingSphere-Proxy używającym MySQL jako backendu bazodanowego i uwierzytelnienie zakończy się niepowodzeniem, sesja nie jest w pełni czyszczona (CWE-459: Incomplete Cleanup). Atakujący może wykorzystać tę lukę, konstruując specjalny klient MySQL, który korzysta z pozostałości niezamkniętej sesji. Dzięki temu możliwe jest wykonywanie poleceń bazodanowych bez przejścia przez właściwy proces autoryzacji.
Atakujący nieposiadający żadnych uprawnień może uzyskać pełen dostęp do danych (poufność, integralność i dostępność na poziomie wysokim), w tym odczytywać, modyfikować lub usuwać dane zarządzane przez proxy bazodanowe.
Należy zaktualizować Apache ShardingSphere do wersji 5.3.0 lub nowszej, w której podatność została naprawiona przez producenta.
Apache ShardingSphere-Proxy w wersjach wcześniejszych niż 5.3.0, wyłącznie w konfiguracji z MySQL jako backendem bazodanowym.
Podatność została naprawiona w Apache ShardingSphere 5.3.0, zgodnie z oficjalnym komunikatem na liście dyskusyjnej Apache.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Shardingsphere
APPApache< 5.3.0
Powiązane podatności
RCE przez niebezpieczną deserializację YAML w Apache ShardingSphere
Deserialization of Untrusted Data vulnerability in Apache ShardingSphere-Agent, which allows attackers to exec...
Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych
Apache OFBiz — nieautoryzowane wykonanie kodu przez błędną autoryzację
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie