
Vulnerabilidad de inyección SQL en Relativity Server 2022 v.12.1.537.3 Parche 2 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del parámetro name.
[Tipo de Vulnerabilidad] Inyección SQL
[Vendedor del Producto] Relativity ODA LLC
[Base de Código del Producto Afectado] Relativity Server 2022 v.12.1.537.3 Parche 2 y anteriores
[Componente Afectado] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[Tipo de Ataque] Remoto
[Impacto Ejecución de código] verdadero
[Vectores de Ataque] Dentro del parámetro JSON POST 'Name', el siguiente payload devolverá verdadero y mostrará una lista de nombres y correos electrónicos:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Pero el siguiente payload devolverá falso y mostrará el mensaje 'SQL Statement Failed':
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Nota: la comparación Verdadero/Falso tiene lugar dentro de la cláusula CASE WHEN ().
[Referencia] https://www.linkedin.com/in/jakedmurphy1/
[¿Ha confirmado o reconocido el vendedor la vulnerabilidad?] verdadero
[Descubridor] Jake Murphy