
CVE-2023-46954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Relativity Server 2022 में एक रिमोट SQL इंजेक्शन कमजोरी जो Name पैरामीटर के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।
Relativity Server 2022 v.12.1.537.3 Patch 2 और उससे पहले के संस्करणों में SQL इंजेक्शन की कमजोरी, जो एक दूरस्थ हमलावर को name पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
[कमजोरी का प्रकार] SQL इंजेक्शन
[उत्पाद विक्रेता] Relativity ODA LLC
[प्रभावित उत्पाद कोड आधार] Relativity Server 2022 v.12.1.537.3 Patch 2 और उससे पहले के संस्करण
[प्रभावित घटक] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] true
[हमले के वेक्टर] JSON POST पैरामीटर 'Name' में निम्नलिखित पेलोड true लौटाएगा और नामों और ईमेलों की एक सूची प्रदर्शित करेगा:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
लेकिन निम्नलिखित पेलोड false लौटाएगा और 'SQL Statement Failed' संदेश प्रदर्शित करेगा:
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
नोट: True/False तुलना CASE WHEN (<यहाँ>) क्लॉज के भीतर होती है।
[संदर्भ] https://www.linkedin.com/in/jakedmurphy1/
[क्या विक्रेता ने कमजोरी की पुष्टि या स्वीकार किया है?] true
[खोजकर्ता] Jake Murphy