Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-33171 — CVE-2022-33171: ثغرة حقن SQL في TypeORM | Kitploit
أدوات/GitHubGitHub/open-flaw/cve-2022-33171
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالأوراق والأبحاثالتعلم والتعليمأمن قواعد البيانات
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: ثغرة حقن SQL في TypeORM

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-33171: حقن SQL في TypeORM

ملاحظة: هذا تحليل قيد العمل لثغرة CVE-2022-33171. قد يتم تحديث التفاصيل الواردة هنا مع توفر مزيد من المعلومات. لا يعمل حالياً

تفاصيل الثغرة

معرف CVE: CVE-2022-33171
المنتج: TypeORM
الإصدارات المتأثرة: < 0.3.0
نوع الثغرة: حقن SQL
تاريخ الإفصاح: 28 يونيو 2022

الوصف

يمكن تزويد الدالتين findOne(id) و findOneOrFail(id) في TypeORM قبل الإصدار 0.3.0 إما بسلسلة نصية أو بكائن FindOneOptions. عندما يكون الإدخال لهذه الدالة كائن JSON محللاً يتحكم فيه المستخدم، فإن تزويد كائن FindOneOptions مزيّف بدلاً من سلسلة معرّف يؤدي إلى حقن SQL.

السبب الجذري

توجد الثغرة للأسباب التالية:

  1. تقبل الدالة findOne() أنواع إدخال مرنة (سلسلة نصية أو كائن FindOneOptions)
  2. عندما يُحلَّل إدخال المستخدم كـ JSON ويُمرَّر مباشرة إلى الدالة، يمكن للمهاجم تزويد كائن FindOneOptions خبيث
  3. يتضمن استعلام SQL الناتج خصائص الكائن التي يتحكم فيها المهاجم دون تنقية مناسبة

استجابة المطوّرين

صرّح مطوّرو TypeORM أن السبب الجذري هو عدم كفاية التحقق من الإدخال في جانب التطبيق، وليس المكتبة نفسها. ومع ذلك، فإن هذه الدالة مصممة صراحةً لقبول إدخال المستخدم، مما يجعل الحجة قابلة للدفاع بأن المكتبة يجب أن تتعامل مع هذا الأمر بأمان.

الأثر

  • الخطورة: عالية
  • حقن SQL: يمكن للمهاجمين تنفيذ استعلامات SQL عشوائية
  • تسريب البيانات: وصول غير مصرح به إلى بيانات حساسة
  • التلاعب بالبيانات: تعديل أو حذف محتمل للبيانات
  • رفض الخدمة: استنزاف موارد قاعدة البيانات عبر استعلامات مكلفة

الإصلاح

قم بالترقية إلى TypeORM 0.3.0 أو أحدث، والذي يتضمن إصلاحات لهذه الثغرة.

الخط الزمني

  • 28 يونيو 2022: تم الإفصاح عن الثغرة في القائمة البريدية Full Disclosure
  • قبل 0.3.0: كانت الثغرة موجودة
  • 0.3.0 فما فوق: تم إصلاح الثغرة بواسطة مطوّري TypeORM

المراجع

  • CVE-2022-33171
  • Seclists
تنزيل الأداة