
Preuve de concept d'exploitation et avis de sécurité pour CVE-2024-36058, une injection SQL aveugle basée sur le temps dans opac-sendbasket.pl du logiciel de bibliothèque Koha, permettant l'énumération authentifiée de la base de données.
ID CVE : CVE-2024-36058
Produit : Koha Library Software
Type de vulnérabilité : Injection SQL aveugle basée sur le temps (CWE-89)
Score CVSS : 8,1 (Élevé) Authentifié
Versions concernées : Inférieures à 22.05.22
Crédits : Karolis Narvilas
Koha est un système intégré de gestion de bibliothèque open source. Une vulnérabilité d'injection SQL aveugle basée sur le temps existe dans la fonctionnalité « Envoyer le panier » à l'adresse opac/opac-sendbasket.pl. Le paramètre bib_list est transmis sans assainissement dans une requête SQL, permettant à un attaquant d'injecter des charges utiles SQL arbitraires qui provoquent des délais mesurables dans la réponse du serveur.
Un utilisateur de bibliothèque ordinaire (faible privilège) peut exploiter cette vulnérabilité sans aucune permission élevée. En exploitant les écarts de temps de réponse, un attaquant peut énumérer la base de données et récupérer des contenus qui devraient être réservés à un accès privilégié.
Impact : Un attaquant distant authentifié peut exploiter CVE-2024-36058 pour énumérer des contenus sensibles de la base de données, notamment en exploitant le flux de réinitialisation de mot de passe et en récupérant les jetons de réinitialisation de mot de passe d'autres comptes utilisateur afin de les détourner, conduisant à un accès non autorisé et à une exposition potentielle des données.

bib_list comme indiqué ci-dessous :Requête :
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Session à faible privilège]
-- SNIP --
email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>
