W oprogramowaniu TMT Lockcell (wersje przed 15) wykryto krytyczną podatność typu SQL Injection umożliwiającą nieuwierzytelnionemu atakującemu manipulację bazą danych. Wysoki wynik CVSS 9.8 i brak wymagań wstępnych czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in TMT Lockcell allows SQL Injection.This issue affects Lockcell: before 15.
Podatność polega na nieprawidłowej neutralizacji znaków specjalnych w zapytaniach SQL (CWE-89). Atakujący może wstrzyknąć złośliwe fragmenty kodu SQL bezpośrednio do zapytań wykonywanych przez aplikację. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień, a wektor sieciowy oznacza możliwość przeprowadzenia go zdalnie przez sieć.
Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie, zmodyfikować lub usunąć wrażliwe informacje, a w zależności od konfiguracji środowiska — potencjalnie przejąć pełną kontrolę nad systemem (pełne naruszenie poufności, integralności i dostępności).
Należy niezwłocznie zaktualizować oprogramowanie TMT Lockcell do wersji 15 lub nowszej. Rekomenduje się również zastosowanie reguł WAF ograniczających możliwość wstrzykiwania znaków specjalnych SQL oraz ograniczenie dostępu sieciowego do systemu wyłącznie do zaufanych adresów IP.
TMT Lockcell oraz TMT Lockcell Firmware — wszystkie wersje przed wersją 15
Podatność została zgłoszona przez USOM (tureckie CERT) pod numerem TR-23-0345. Szczegóły techniczne dostępne są w analizie opublikowanej przez fordefence.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTmtmakine Lockcell
HWTmtmakinewszystkie wersjeTmtmakine Lockcell Firmware
OSTmtmakine< 15.0
Powiązane podatności
Obejście autoryzacji w TMT Lockcell — brak uwierzytelnienia
Unrestricted File Upload umożliwiający Command Injection w TMT Lockcell
Authentication Bypass w TMT Lockcell — brak walidacji cookies