CVE-2017-5344
dotCMS 3.6.1 तक के संस्करणों में एक समस्या पाई गई। वेब-सुलभ पथ /categoriesServlet द्वारा कॉल किया जाने वाला findChildrenByFilter() फ़ंक्शन स्ट्रिंग इंटरपोलेशन और प्रत्यक्ष SQL क्वेरी निष्पादन करता है।...
- प्रकाशित
- 17 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dotCMS 3.6.1 तक के संस्करणों में एक समस्या पाई गई। वेब-सुलभ पथ /categoriesServlet द्वारा कॉल किया जाने वाला findChildrenByFilter() फ़ंक्शन स्ट्रिंग इंटरपोलेशन और प्रत्यक्ष SQL क्वेरी निष्पादन करता है। CVE-2016-8902 के सुधार के भाग के रूप में, SQL उद्धरण-पलायन (quote escaping) और एक कीवर्ड ब्लैकलिस्ट को एक नई कक्षा, SQLUtil (main/java/com/dotmarketing/common/util/SQLUtil.java) में लागू किया गया था; हालाँकि, /categoriesServlet पथ के q और inode पैरामीटरों के मामले में इन्हें दरकिनार किया जा सकता है। इन नियंत्रणों को दरकिनार करने से किसी भी पैरामीटर में कई अंधे बूलियन SQL इंजेक्शन वैक्टर की अनुमति मिलती है। एक डिफ़ॉल्ट dotCMS परिनियोजन (deployment) में, /categoriesServlet वेब पथ को दूरस्थ रूप से और प्रमाणीकरण के बिना एक्सेस किया जा सकता है।
स्रोत
1Ben Nott · php · 16 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।