
Vulnerabilità di SQL Injection in Relativity Server 2022 v.12.1.537.3 Patch 2 e versioni precedenti consente a un attaccante remoto di eseguire codice arbitrario tramite il parametro name.
[Tipo di vulnerabilità] SQL Injection
[Fornitore del prodotto] Relativity ODA LLC
[Base di codice del prodotto interessato] Relativity Server 2022 v.12.1.537.3 Patch 2 e versioni precedenti
[Componente interessato] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[Tipo di attacco] Remoto
[Impatto Esecuzione del codice] true
[Vettori di attacco] All'interno del parametro JSON POST 'Name', il seguente payload restituirà true e visualizzerà un elenco di nomi ed email:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Ma il seguente payload restituirà false e visualizzerà il messaggio 'SQL Statement Failed':
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Nota: il confronto True/False avviene all'interno della clausola CASE WHEN ().
[Riferimento] https://www.linkedin.com/in/jakedmurphy1/
[Il vendor ha confermato o riconosciuto la vulnerabilità?] true
[Scopritore] Jake Murphy