W aplikacji PHPJabbers Document Creator v1.0 odkryto krytyczną podatność typu SQL injection (SQLi) w parametrze 'column' pliku index.php. Pozwala ona nieuwierzytelnionemu atakującemu na bezpośrednią manipulację zapytaniami do bazy danych, co stanowi poważne zagrożenie dla poufności, integralności i dostępności danych.
▸ Pokaż oryginał (EN)
There is a SQL injection (SQLi) vulnerability in the "column" parameter of index.php in PHPJabbers Document Creator v1.0.
Podatność wynika z braku odpowiedniej walidacji i sanityzacji danych wejściowych przekazywanych przez użytkownika w parametrze 'column' żądania HTTP do pliku index.php. Atakujący może wstrzyknąć złośliwy kod SQL bezpośrednio do zapytania wykonywanego przez aplikację wobec bazy danych. Atak nie wymaga uwierzytelnienia, żadnej interakcji użytkownika ani szczególnych warunków — wystarczy dostęp sieciowy do aplikacji.
Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych, zmodyfikować lub usunąć dane, a w określonych konfiguracjach serwera bazy danych potencjalnie przejąć kontrolę nad systemem. Pełna triada CIA (poufność, integralność, dostępność) jest zagrożona.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do aplikacji na poziomie firewall oraz monitoring ruchu sieciowego pod kątem prób eksploatacji.
PHPJabbers Document Creator v1.0
Podatność została opisana jako część serii odkryć wielu podatności w produktach PHPJabbers, opublikowanej przez badacza na platformie Medium (referencja: medium.com/@milfortutz).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpjabbers Document Creator
APPPhpjabbers1.0
Powiązane podatności
Enumeracja użytkowników w PHPJabbers Document Creator v1.0
There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Docum...
There is a Cross Site Scripting (XSS) vulnerability in the "column" parameter of index.php in PHPJabbers Docum...
PHPJabbers Document Creator v1.0 is vulnerable to Cross Site Scripting (XSS) via all post parameters of "Expor...
SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)