W repozytorium FossBilling wykryto krytyczną podatność SQL Injection (SQLi) w wersjach wcześniejszych niż 0.5.3. Luka pozwala nieuwierzytelnionemu atakującemu na manipulację zapytaniami do bazy danych, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
SQL Injection in GitHub repository fossbilling/fossbilling prior to 0.5.3.
Podatność wynika z niedostatecznej walidacji i sanityzacji danych wejściowych przekazywanych do zapytań SQL (CWE-89). Atakujący może wstrzyknąć złośliwe fragmenty kodu SQL bezpośrednio do zapytań wykonywanych przez aplikację. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co znacząco obniża próg wejścia dla potencjalnego exploitu.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować lub usuwać zawartość bazy danych, a w sprzyjających okolicznościach przejąć pełną kontrolę nad systemem bazodanowym — co odpowiada maksymalnym ocenom poufności, integralności i dostępności w CVSS.
Należy niezwłocznie zaktualizować FossBilling do wersji 0.5.3 lub nowszej. Poprawka została wprowadzona commitem 2ddb7438ee0d05f9a9d01555edcfed820960f114 w repozytorium GitHub producenta.
FossBilling w wersjach wcześniejszych niż 0.5.3
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/4e60ebc1-e00f-48cb-b011-3cefce688ecd
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFossbilling
APPFossbilling< 0.5.3
Powiązane podatności
Niewystarczające wygasanie sesji w FOSSBilling (przed wersją 0.5.5)
Unrestricted Upload of File with Dangerous Type in GitHub repository fossbilling/fossbilling prior to 0.5.3.
Improper Neutralization of Formula Elements in a CSV File in GitHub repository fossbilling/fossbilling prior t...
Code Injection in GitHub repository fossbilling/fossbilling prior to 0.5.1.
Missing Authorization in GitHub repository fossbilling/fossbilling prior to 0.5.0.