
إعلان عام عن CVE-2025-50341 في Axelor
معرف CVE: CVE-2025-50341
المبلغ: Milad Seddigh
المنتج: Axelor
الإصدارات المتأثرة: v5.2.4
التأثير: حقن SQL → استخراج محتوى قاعدة البيانات.
تم اكتشاف ثغرة حقن SQL قائمة على القيم المنطقية (Boolean) في المعامل "_domain" في Axelor. يمكن للمهاجم التلاعب بمنطق استعلام SQL وتحديد شروط الصواب/الخطأ، مما قد يؤدي إلى كشف البيانات أو مزيد من الاستغلال.
1- سجل الدخول إلى حسابك. 2- اعترض الطلبات التي تحتوي على المعامل "_domain" في الجسم. 3- أدخل حمولة منطقية (أو 1=1) في المعامل "domain". 4- أدخل حمولة منطقية (أو 1=2) في المعامل "domain". 5- لاحظ الفرق في استجابة الخادم عندما 1=1 و1=2. 6- قم بتفريغ جميع محتويات قاعدة البيانات.