Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/open-flaw/cve-2022-33171
भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: TypeORM SQL इंजेक्शन भेद्यता

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-33171: TypeORM SQL Injection

नोट: यह CVE-2022-33171 का एक कार्य-प्रगति विश्लेषण है। यहां दिए गए विवरण अद्यतन किए जा सकते हैं क्योंकि आगे की जानकारी उपलब्ध हो जाती है। वर्तमान में काम नहीं कर रहा

भेद्यता विवरण

CVE ID: CVE-2022-33171
उत्पाद: TypeORM
प्रभावित संस्करण: < 0.3.0
भेद्यता प्रकार: SQL Injection
प्रकटीकरण तिथि: 28 जून, 2022

विवरण

TypeORM संस्करण 0.3.0 से पहले के findOne(id) और findOneOrFail(id) फ़ंक्शन में या तो एक स्ट्रिंग या FindOneOptions ऑब्जेक्ट दिया जा सकता है। जब इस फ़ंक्शन का इनपुट उपयोगकर्ता-नियंत्रित पार्स किया गया JSON ऑब्जेक्ट होता है, तो आईडी स्ट्रिंग के बजाय एक क्राफ्टेड प्रदान करने से SQL इंजेक्शन होता है।

FindOneOptions

मूल कारण

भेद्यता निम्नलिखित कारणों से मौजूद है:

  1. findOne() फ़ंक्शन लचीले इनपुट प्रकार (स्ट्रिंग या FindOneOptions ऑब्जेक्ट) स्वीकार करता है
  2. जब उपयोगकर्ता इनपुट को JSON के रूप में पार्स किया जाता है और सीधे फ़ंक्शन को पास किया जाता है, तो एक हमलावर एक दुर्भावनापूर्ण FindOneOptions ऑब्जेक्ट प्रदान कर सकता है
  3. परिणामी SQL क्वेरी में हमलावर-नियंत्रित ऑब्जेक्ट गुण उचित स्वच्छता के बिना शामिल हो जाते हैं

रखरखावकर्ता की प्रतिक्रिया

TypeORM रखरखावकर्ताओं ने कहा कि मूल कारण एप्लिकेशन पक्ष पर अपर्याप्त इनपुट सत्यापन है, न कि लाइब्रेरी स्वयं। हालांकि, यह फ़ंक्शन स्पष्ट रूप से उपयोगकर्ता इनपुट स्वीकार करने के लिए डिज़ाइन किया गया है, जिससे यह तर्क रक्षात्मक है कि लाइब्रेरी को इसे सुरक्षित रूप से संभालना चाहिए।

प्रभाव

  • गंभीरता: उच्च
  • SQL इंजेक्शन: हमलावर मनमानी SQL क्वेरी निष्पादित कर सकते हैं
  • डेटा बहिर्गमन: संवेदनशील डेटा तक अनधिकृत पहुंच
  • डेटा हेरफेर: डेटा का संभावित संशोधन या विलोपन
  • सेवा अस्वीकार: महंगी क्वेरी के माध्यम से डेटाबेस संसाधनों की कमी

सुधार

TypeORM 0.3.0 या बाद के संस्करण में अपग्रेड करें, जिसमें इस भेद्यता के लिए सुधार शामिल हैं।

समयरेखा

  • 28 जून, 2022: Full Disclosure मेलिंग सूची पर भेद्यता प्रकट की गई
  • 0.3.0 से पहले: भेद्यता मौजूद थी
  • 0.3.0+: TypeORM रखरखावकर्ताओं द्वारा भेद्यता ठीक की गई

संदर्भ

  • CVE-2022-33171
  • Seclists
टूल डाउनलोड करें