CRITICAL🇬🇧 English

CVE-2023-3490

SQL Injection w FossBilling umożliwiający przejęcie bazy danych

CVSS 9.8v3.1pub. 2023-06-30upd. 2024-11-21

W repozytorium FossBilling wykryto krytyczną podatność SQL Injection (SQLi) w wersjach wcześniejszych niż 0.5.3. Luka pozwala nieuwierzytelnionemu atakującemu na manipulację zapytaniami do bazy danych, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

SQL Injection in GitHub repository fossbilling/fossbilling prior to 0.5.3.

🤖 Analiza AI
Jak działa

Podatność wynika z niedostatecznej walidacji i sanityzacji danych wejściowych przekazywanych do zapytań SQL (CWE-89). Atakujący może wstrzyknąć złośliwe fragmenty kodu SQL bezpośrednio do zapytań wykonywanych przez aplikację. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co znacząco obniża próg wejścia dla potencjalnego exploitu.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować lub usuwać zawartość bazy danych, a w sprzyjających okolicznościach przejąć pełną kontrolę nad systemem bazodanowym — co odpowiada maksymalnym ocenom poufności, integralności i dostępności w CVSS.

Mitygacja

Należy niezwłocznie zaktualizować FossBilling do wersji 0.5.3 lub nowszej. Poprawka została wprowadzona commitem 2ddb7438ee0d05f9a9d01555edcfed820960f114 w repozytorium GitHub producenta.

Kogo dotyczy

FossBilling w wersjach wcześniejszych niż 0.5.3

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/4e60ebc1-e00f-48cb-b011-3cefce688ecd

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fossbilling

    APP
    Fossbilling
    < 0.5.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-4005CRITICAL9.8PL ✓ten sam produkt

Niewystarczające wygasanie sesji w FOSSBilling (przed wersją 0.5.5)

CVE-2023-3491HIGH8.8ten sam produkt

Unrestricted Upload of File with Dangerous Type in GitHub repository fossbilling/fossbilling prior to 0.5.3.

CVE-2023-3493HIGH8.0ten sam produkt

Improper Neutralization of Formula Elements in a CSV File in GitHub repository fossbilling/fossbilling prior t...

CVE-2023-3393HIGH7.2ten sam produkt

Code Injection in GitHub repository fossbilling/fossbilling prior to 0.5.1.

CVE-2023-3230HIGH7.5ten sam produkt

Missing Authorization in GitHub repository fossbilling/fossbilling prior to 0.5.0.