W aplikacji Tuition Management System (TMS) autorstwa tanujpatra228 wykryto podatność SQL Injection w mechanizmie logowania uczniów. Błąd umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych zapytań SQL wobec bazy danych systemu.
▸ Pokaż oryginał (EN)
SQL Injection Vulnerability in tanujpatra228 Tution Management System (TMS) via the email parameter to processes/student_login.process.php.
Podatność występuje w skrypcie processes/student_login.process.php, który przetwarza parametr email bez odpowiedniej walidacji i sanityzacji danych wejściowych. Atakujący może wstrzyknąć złośliwy kod SQL bezpośrednio do zapytania wykonywanego przez aplikację. Ze względu na brak wymaganego uwierzytelnienia (PR:N, UI:N), exploit może być przeprowadzony zdalnie przez sieć bez żadnych uprawnień ani interakcji ze strony użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do bazy danych, odczytać, zmodyfikować lub usunąć przechowywane dane (w tym dane osobowe uczniów i dane uwierzytelniające), a potencjalnie również przejąć kontrolę nad systemem bazodanowym. Pełny kompromis poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie przygotowanych zapytań parametryzowanych (prepared statements) w kodzie aplikacji oraz usunięcie kodu diagnostycznego (CWE-489). Do czasu aktualizacji należy rozważyć ograniczenie dostępu do aplikacji na poziomie firewall.
Tuition Management System (TMS) autorstwa tanujpatra228 — wersje wskazane w referencjach producenta
Podatność zgłoszona przez użytkownika yukar1z0e (na podstawie referencji GitHub). Oprócz SQL Injection (CWE-89) wskazano również CWE-489 sugerujące pozostawienie kodu diagnostycznego/debugującego w środowisku produkcyjnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTuition Management System Project Tuition Management System
APPTuition Management System Projectwszystkie wersje