
Eine Schwachstelle zur Offenlegung von Informationen in Datart v1.0.0-rc.3 ermöglicht es authentifizierten Angreifern, auf sensible Daten über eine benutzerdefinierte H2-JDBC-Verbindungszeichenfolge zuzugreifen.
CVE-ID: CVE-2025-70829
Produkt: Datart
Version: v1.0.0-rc.3
Schwachstellentyp: Informationspreisgabe
Eine Schwachstelle zur Informationspreisgabe in Datart v1.0.0-rc.3 ermöglicht es authentifizierten Angreifern, über eine benutzerdefinierte H2-JDBC-Verbindungszeichenfolge auf sensible Daten zuzugreifen. Indem die Anwendung dazu gebracht wird, eine Verbindung zu ihrer eigenen internen Datenbankdatei herzustellen, können Angreifer Systemtabellen abfragen, die Benutzeranmeldedaten und Konfigurationsdetails enthalten.
jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
Durch das Abrufen des Passwort-Hashes eines Benutzers aus der Datenbank können Angreifer ein gültiges JWT-Token fälschen, um sich als beliebiger Benutzer (z. B. Administrator) auszugeben. Dies liegt daran, dass die Anwendung einen fest codierten geheimen Schlüssel (d@a$t%a^r&a*t) verwendet und den Java-hashCode() des Passwort-Hashes in die Token-Nutzlast einbezieht.
SQL-Abfrage:
SELECT id, username, email, password, name FROM user;
Ausnutzung: Verwenden Sie den abgerufenen
password-Hash mitjwttest.py, um ein gültigesBearer-Token für die Anmeldung als beliebiger Benutzer zu generieren.
Angreifer können auch die Konfiguration anderer verbundener Datenquellen abrufen.
SQL-Abfrage:
SELECT * FROM source;
Entschlüsselung:
Das config-Feld in der source-Tabelle ist oft mit AES verschlüsselt. Die Anwendung verwendet einen standardmäßig fest codierten Sicherheitsschlüssel:
Standard-Sicherheitsschlüssel:
d@a$t%a^r&a*t
Sie können das bereitgestellte Dienstprogramm Decrypt.java (das diesen Standardschlüssel enthält) verwenden, um diese Werte zu entschlüsseln und Klartext-Anmeldedaten für externe Datenbanken zu erhalten.