Aplikacja Puzzle Liima przed wersją 1.17.28 jest podatna na wstrzyknięcie kodu w języku zapytań Hibernate (HQL injection) poprzez parametr sortowania kolumn w filtrze wdrożeń. Luka umożliwia nieuwierzytelnionemu atakującemu zdalne manipulowanie zapytaniami do bazy danych, co czyni ją krytycznie niebezpieczną.
▸ Pokaż oryginał (EN)
Liima before 1.17.28 allows Hibernate query language (HQL) injection, related to colToSort in the deployment filter.
Podatność wynika z braku odpowiedniej walidacji i sanityzacji parametru 'colToSort' przekazywanego do filtra wdrożeń (deployment filter). Parametr ten jest bezpośrednio wbudowywany w zapytanie HQL (Hibernate Query Language) bez odpowiedniego escapowania. Atakujący może spreparować złośliwą wartość tego parametru, wstrzykując własny kod HQL, który zostanie wykonany przez warstwę ORM (Hibernate) na backendowej bazie danych.
Atakujący bez żadnego uwierzytelnienia może uzyskać nieautoryzowany odczyt, modyfikację lub usunięcie danych przechowywanych w bazie danych aplikacji, a potencjalnie również przejąć kontrolę nad systemem bazodanowym.
Należy jak najszybciej zaktualizować Puzzle Liima do wersji 1.17.28 lub nowszej, w której podatność została usunięta. Szczegóły patcha dostępne są w repozytorium GitHub projektu (release-changelog.md oraz pull request #663).
Puzzle Liima w wersjach przed 1.17.28
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPuzzle Liima
APPPuzzle< 1.17.28