
Preuve de concept d'une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès /action/rtcomments/status d'OSSN, démontrant l'exécution de requêtes SQL arbitraires via le paramètre timestamp.
Injection SQL aveugle basée sur le temps dans /action/rtcomments/status (paramètre : timestamp)
Une vulnérabilité d'injection SQL aveugle basée sur le temps a été découverte dans le paramètre timestamp du point de terminaison /action/rtcomments/status. Un attaquant authentifié capable de fournir ce paramètre peut être en mesure d'exécuter des requêtes SQL arbitraires, exposant ou modifiant potentiellement des données sensibles.
Impact : divulgation de données, modification de données, élévation de privilèges, potentiel déni de service (DoS) via des requêtes à délai temporel, (selon les droits de la base de données).
Mitigation : Mettez à niveau OSSN vers la version 8.9 ou ultérieure. De plus, assurez-vous que l'application utilise des requêtes paramétrées/instructions préparées pour tout accès à la base de données, validez strictement l'entrée du timestamp (acceptez uniquement les formats numériques ou ISO attendus), appliquez le principe du moindre privilège pour le compte de base de données, et activez les délais d'attente des requêtes et la journalisation.
Notes : Les charges utiles d'exploitation sont intentionnellement omises pour des raisons de sécurité.
github : https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503
PoC
Send request with method POST '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'
Payload: timestamp=(select*from(select(sleep(10)))a)

Payload: timestamp=(select*from(select(sleep(30)))a)
