
ثغرة تعرض المعلومات في Datart الإصدار v1.0.0-rc.3 تسمح للمهاجمين المُصادَق عليهم بالوصول إلى بيانات حساسة عبر سلسلة اتصال H2 JDBC مخصصة.
معرف CVE: CVE-2025-70829
المنتج: Datart
الإصدار: v1.0.0-rc.3
نوع الثغرة: كشف المعلومات
تسمح ثغرة كشف المعلومات في Datart v1.0.0-rc.3 للمهاجمين المُصادق عليهم بالوصول إلى بيانات حساسة عبر سلسلة اتصال H2 JDBC مخصصة. من خلال توجيه التطبيق للاتصال بملف قاعدة البيانات الداخلية الخاص به، يمكن للمهاجمين الاستعلام عن جداول النظام التي تحتوي على بيانات اعتماد المستخدم وتفاصيل التكوين.
jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
من خلال استرداد تجزئة كلمة مرور المستخدم من قاعدة البيانات، يمكن للمهاجمين تزوير رمز JWT صالح لانتحال هوية أي مستخدم (مثل المسؤول). وذلك لأن التطبيق يستخدم مفتاحًا سريًا ثابتًا (d@a$t%a^r&a*t) ويُدرج hashCode() الخاص بتجزئة كلمة المرور في حمولة الرمز.
استعلام SQL:
SELECT id, username, email, password, name FROM user;
الاستغلال: استخدم تجزئة
passwordالمستردة معjwttest.pyلإنشاء رمزBearerصالح لتسجيل الدخول كأي مستخدم.
يمكن للمهاجمين أيضًا استرداد تكوين مصادر البيانات الأخرى المتصلة.
استعلام SQL:
SELECT * FROM source;
فك التشفير:
غالبًا ما يكون حقل config في جدول source مشفرًا باستخدام AES. يستخدم التطبيق مفتاح أمان ثابت افتراضي:
مفتاح الأمان الافتراضي:
d@a$t%a^r&a*t
يمكنك استخدام الأداة المساعدة Decrypt.java (التي تتضمن هذا المفتاح الافتراضي) لفك تشفير هذه القيم والحصول على بيانات اعتماد نصية صريحة لقواعد البيانات الخارجية.