Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33171 — CVE-2022-33171: Vulnerabilidad de inyección SQL en TypeORM | Kitploit
Herramientas/GitHubGitHub/open-flaw/cve-2022-33171
Análisis de VulnerabilidadesAnálisis de CódigoSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: Vulnerabilidad de inyección SQL en TypeORM

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-33171: Inyección SQL en TypeORM

Nota: Este es un análisis en curso de CVE-2022-33171. Los detalles aquí proporcionados pueden actualizarse a medida que se disponga de más información.actualmente no funciona

Detalles de la Vulnerabilidad

ID CVE: CVE-2022-33171
Producto: TypeORM
Versiones Afectadas: < 0.3.0
Tipo de Vulnerabilidad: Inyección SQL
Fecha de Divulgación: 28 de junio de 2022

Descripción

Las funciones findOne(id) y findOneOrFail(id) en TypeORM anteriores a la versión 0.3.0 pueden recibir tanto una cadena como un objeto FindOneOptions. Cuando la entrada a esta función es un objeto JSON analizado controlado por el usuario, suministrar un manipulado en lugar de una cadena de id conduce a una inyección SQL.

FindOneOptions

Causa Raíz

La vulnerabilidad existe porque:

  1. La función findOne() acepta tipos de entrada flexibles (cadena u objeto FindOneOptions)
  2. Cuando la entrada del usuario se analiza como JSON y se pasa directamente a la función, un atacante puede proporcionar un objeto FindOneOptions malicioso
  3. La consulta SQL resultante incorpora las propiedades del objeto controlado por el atacante sin la desinfección adecuada

Respuesta del Mantenedor

Los mantenedores de TypeORM declararon que la causa raíz es una validación de entrada insuficiente en el lado de la aplicación, no en la propia biblioteca. Sin embargo, esta función está diseñada explícitamente para aceptar entrada del usuario, lo que hace defendible el argumento de que la biblioteca debería manejar esto de manera segura.

Impacto

  • Gravedad: Alta
  • Inyección SQL: Los atacantes pueden ejecutar consultas SQL arbitrarias
  • Exfiltración de Datos: Acceso no autorizado a datos sensibles
  • Manipulación de Datos: Posible modificación o eliminación de datos
  • Denegación de Servicio: Agotamiento de recursos de la base de datos mediante consultas costosas

Solución

Actualice a TypeORM 0.3.0 o posterior, que incluye correcciones para esta vulnerabilidad.

Cronología

  • 28 de junio de 2022: Vulnerabilidad divulgada en la lista de correo Full Disclosure
  • Antes de 0.3.0: La vulnerabilidad existía
  • 0.3.0+: Vulnerabilidad corregida por los mantenedores de TypeORM

Referencias

  • CVE-2022-33171
  • Seclists
Descargar herramienta