Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-33171 — CVE-2022-33171 : Vulnérabilité d'injection SQL TypeORM | Kitploit
Outils/GitHubGitHub/open-flaw/cve-2022-33171
Analyse des VulnérabilitésAnalyse de CodeSécurité WebArticles et RechercheApprentissage et ÉducationSécurité des Bases de Données
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171 : Vulnérabilité d'injection SQL TypeORM

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-33171 : Injection SQL dans TypeORM

Note : Il s'agit d'une analyse en cours de CVE-2022-33171. Les détails fournis ici peuvent être mis à jour à mesure que de nouvelles informations deviennent disponibles. Actuellement, cela ne fonctionne pas.

Détails de la vulnérabilité

ID CVE : CVE-2022-33171
Produit : TypeORM
Versions affectées : < 0.3.0
Type de vulnérabilité : Injection SQL
Date de divulgation : 28 juin 2022

Description

Les fonctions findOne(id) et findOneOrFail(id) dans TypeORM avant la version 0.3.0 peuvent recevoir soit une chaîne de caractères, soit un objet . Lorsque l'entrée de cette fonction est un objet JSON analysé contrôlé par l'utilisateur, fournir un malveillant au lieu d'une chaîne d'identifiant conduit à une injection SQL.

FindOneOptions
FindOneOptions

Cause racine

La vulnérabilité existe car :

  1. La fonction findOne() accepte des types d'entrée flexibles (chaîne ou objet FindOneOptions)
  2. Lorsque l'entrée utilisateur est analysée comme JSON et passée directement à la fonction, un attaquant peut fournir un objet FindOneOptions malveillant
  3. La requête SQL résultante intègre les propriétés de l'objet contrôlé par l'attaquant sans assainissement approprié

Réponse du mainteneur

Les mainteneurs de TypeORM ont déclaré que la cause racine est une validation d'entrée insuffisante du côté de l'application, et non de la bibliothèque elle-même. Cependant, cette fonction est explicitement conçue pour accepter les entrées utilisateur, ce qui rend l'argument défendable selon lequel la bibliothèque devrait gérer cela en toute sécurité.

Impact

  • Sévérité : Élevée
  • Injection SQL : Les attaquants peuvent exécuter des requêtes SQL arbitraires
  • Exfiltration de données : Accès non autorisé à des données sensibles
  • Manipulation de données : Modification ou suppression potentielle de données
  • Déni de service : Épuisement des ressources de la base de données via des requêtes coûteuses

Correction

Mettez à jour vers TypeORM 0.3.0 ou version ultérieure, qui inclut les correctifs pour cette vulnérabilité.

Chronologie

  • 28 juin 2022 : Vulnérabilité divulguée sur la liste de diffusion Full Disclosure
  • Avant 0.3.0 : Vulnérabilité existante
  • 0.3.0+ : Vulnérabilité corrigée par les mainteneurs de TypeORM

Références

  • CVE-2022-33171
  • Seclists
Télécharger l’outil