CRITICAL🇬🇧 English

CVE-2023-26093

HQL injection w Puzzle Liima — wstrzyknięcie zapytań Hibernate

CVSS 9.8v3.1pub. 2023-02-20upd. 2025-03-17

Aplikacja Puzzle Liima przed wersją 1.17.28 jest podatna na wstrzyknięcie kodu w języku zapytań Hibernate (HQL injection) poprzez parametr sortowania kolumn w filtrze wdrożeń. Luka umożliwia nieuwierzytelnionemu atakującemu zdalne manipulowanie zapytaniami do bazy danych, co czyni ją krytycznie niebezpieczną.

Pokaż oryginał (EN)

Liima before 1.17.28 allows Hibernate query language (HQL) injection, related to colToSort in the deployment filter.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji i sanityzacji parametru 'colToSort' przekazywanego do filtra wdrożeń (deployment filter). Parametr ten jest bezpośrednio wbudowywany w zapytanie HQL (Hibernate Query Language) bez odpowiedniego escapowania. Atakujący może spreparować złośliwą wartość tego parametru, wstrzykując własny kod HQL, który zostanie wykonany przez warstwę ORM (Hibernate) na backendowej bazie danych.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać nieautoryzowany odczyt, modyfikację lub usunięcie danych przechowywanych w bazie danych aplikacji, a potencjalnie również przejąć kontrolę nad systemem bazodanowym.

Mitygacja

Należy jak najszybciej zaktualizować Puzzle Liima do wersji 1.17.28 lub nowszej, w której podatność została usunięta. Szczegóły patcha dostępne są w repozytorium GitHub projektu (release-changelog.md oraz pull request #663).

Kogo dotyczy

Puzzle Liima w wersjach przed 1.17.28

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Puzzle Liima

    APP
    Puzzle
    < 1.17.28
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-26092CRITICAL9.8PL ✓ten sam produkt

Server-side template injection w Puzzle Liima przed wersją 1.17.28