
CVE-2025-65950 - WBCE CMS is Vulnerable to Time-Based Blind SQL Injection through groups[] Parameter
| Feld | Details |
|---|---|
| CVE-ID | CVE-2025-65950 |
| Schweregrad | KRITISCH |
| Hinweis | Hinweis anzeigen |
| Entdeckt von | Lukasz Rybak |
Eine kritische SQL-Injection-Sicherheitslücke im Benutzerverwaltungsmodul ermöglicht es einem niedrig privilegierten, authentifizierten Benutzer mit Berechtigungen zur Benutzermodifikation, beliebige SQL-Abfragen auszuführen. Dies kann zu einer vollständigen Kompromittierung der Datenbank, Datenextraktion und effektiven Umgehung aller Sicherheitskontrollen führen.
Die Sicherheitslücke existiert im Skript admin/users/save.php, welches die Aktualisierung von Benutzerprofilen verarbeitet. Das Skript verarbeitet den aus dem Benutzerbearbeitungsformular gesendeten Parameter groups[] nicht ordnungsgemäß.
Der Proof of Concept beinhaltet die Verwendung einer zeitbasierten Blind-SQL-Injection, um die Ausführung beliebiger SQL-Befehle zu bestätigen.
users_modify) gehört. Dieser Benutzer muss nicht ein vollständiger Administrator sein.
Reproduktionsschritte:
a. Melden Sie sich als der niedrig privilegierte Benutzer an. b. Navigieren Sie zu „Zugriff“ -> „Benutzer“ und wählen Sie einen beliebigen Benutzer zur Änderung aus.
c. Erfassen Sie die POST-Anfrage, die an /wbce/admin/users/save.php gesendet wird, wenn die Schaltfläche „Speichern“ angeklickt wird.
d. Bearbeiten Sie den Parameter `groups[]` mit der folgenden URL-kodierten Nutzlast, welche versucht, die Datenbank für 10 Sekunden warten zu lassen: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+
*(Dekodierte Nutzlast: 2' , `active` = SLEEP(10) -- )*
f. Senden Sie die geänderte Anfrage.
3. Überprüfung:
Beispiel zur Datenextraktion: Abrufen des Datenbanknamens
**Beispiel-Nutzlast zum Testen eines Zeichens:**
groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+
Dieser manuelle Prozess kann fortgesetzt werden, um den vollständigen Datenbanknamen und anschließend alle anderen Daten in der Datenbank preiszugeben.
Ein niedrig privilegierter Benutzer, der nur harmlose Änderungen an Benutzerprofilen vornehmen können sollte, kann die vollständige Kontrolle über die Datenbank erlangen.
Die Auswirkungen umfassen unter anderem:
Diese CVE wurde verantwortungsvoll gemäß den Praktiken der koordinierten Offenlegung von Sicherheitslücken gemeldet. Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken.