
Datart v1.0.0-rc.3 में एक सूचना प्रकटीकरण भेद्यता प्रमाणित हमलावरों को एक कस्टम H2 JDBC कनेक्शन स्ट्रिंग के माध्यम से संवेदनशील डेटा तक पहुँचने की अनुमति देती है।
CVE ID: CVE-2025-70829
उत्पाद: Datart
संस्करण: v1.0.0-rc.3
भेद्यता प्रकार: सूचना प्रकटीकरण
डेटार्ट v1.0.0-rc.3 में एक सूचना प्रकटीकरण भेद्यता प्रमाणित हमलावरों को कस्टम H2 JDBC कनेक्शन स्ट्रिंग के माध्यम से संवेदनशील डेटा तक पहुँचने की अनुमति देती है। एप्लिकेशन को अपनी आंतरिक डेटाबेस फ़ाइल से कनेक्ट करने के लिए निर्देशित करके, हमलावर उपयोगकर्ता क्रेडेंशियल्स और कॉन्फ़िगरेशन विवरण वाली सिस्टम तालिकाओं को क्वेरी कर सकते हैं।
jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
डेटाबेस से उपयोगकर्ता के पासवर्ड हैश को पुनर्प्राप्त करके, हमलावर किसी भी उपयोगकर्ता (जैसे, व्यवस्थापक) का रूप धारण करने के लिए एक वैध JWT टोकन जाली बना सकते हैं। ऐसा इसलिए है क्योंकि एप्लिकेशन एक हार्डकोडेड गुप्त कुंजी (d@a$t%a^r&a*t) का उपयोग करता है और टोकन पेलोड में पासवर्ड हैश का Java hashCode() शामिल करता है।
SQL क्वेरी:
SELECT id, username, email, password, name FROM user;
शोषण: मनमाने उपयोगकर्ता लॉगिन के लिए एक वैध
Bearerटोकन उत्पन्न करने के लिए प्राप्तpasswordहैश का उपयोगjwttest.pyके साथ करें।
हमलावर अन्य कनेक्टेड डेटा स्रोतों के कॉन्फ़िगरेशन को भी पुनर्प्राप्त कर सकते हैं।
SQL क्वेरी:
SELECT * FROM source;
डिक्रिप्शन:
source तालिका में config फ़ील्ड अक्सर AES का उपयोग करके एन्क्रिप्ट किया जाता है। एप्लिकेशन एक डिफ़ॉल्ट हार्डकोडेड सुरक्षा कुंजी का उपयोग करता है:
डिफ़ॉल्ट सुरक्षा कुंजी:
d@a$t%a^r&a*t
आप इन मानों को डिक्रिप्ट करने और बाहरी डेटाबेस के लिए स्पष्ट टेक्स्ट क्रेडेंशियल प्राप्त करने के लिए प्रदान की गई Decrypt.java उपयोगिता (जिसमें यह डिफ़ॉल्ट कुंजी शामिल है) का उपयोग कर सकते हैं।