
Prueba de concepto para una vulnerabilidad de inyección SQL ciega basada en tiempo en el endpoint /action/rtcomments/status de OSSN, que demuestra la ejecución arbitraria de SQL a través del parámetro timestamp.
Inyección SQL ciega basada en tiempo en /action/rtcomments/status (parámetro: timestamp)
Se encontró una vulnerabilidad de inyección SQL ciega basada en tiempo en el parámetro timestamp del endpoint /action/rtcomments/status. Un atacante autenticado que pueda proporcionar este parámetro podría ejecutar consultas SQL arbitrarias, exponiendo o modificando potencialmente datos sensibles.
Impacto: divulgación de datos, modificación de datos, escalada de privilegios, posible denegación de servicio (DoS) mediante consultas con retardo, (dependiendo de los permisos de la base de datos).
Mitigación: Actualice OSSN a la versión 8.9 o posterior. Además, asegúrese de que la aplicación utilice consultas parametrizadas/sentencias preparadas para todo acceso a la base de datos, valide estrictamente la entrada de timestamp (acepte solo los formatos numéricos o ISO esperados), aplique el principio de mínimo privilegio para la cuenta de base de datos, y habilite tiempos de espera y registro de consultas.
Notas: Los payloads de explotación se omiten intencionalmente por seguridad.
github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503
PoC
Envíe una solicitud con el método POST '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'
Payload: timestamp=(select*from(select(sleep(10)))a)

Payload: timestamp=(select*from(select(sleep(30)))a)
