
Proof-of-concept exploit per una vulnerabilità critica di SQL injection blind basata sul tempo in WBCE CMS, che consente a utenti con privilegi bassi di eseguire query SQL arbitrarie ed esfiltrare il contenuto del database.
| Campo | Dettagli |
|---|
| CVE ID | CVE-2025-65950 |
| Gravità | CRITICA |
| Avviso | Visualizza avviso |
| Scoperta da | Lukasz Rybak |
Una vulnerabilità critica di SQL injection nel modulo di gestione utenti consente a un utente autenticato con privilegi limitati e permessi per modificare gli utenti di eseguire query SQL arbitrarie. Ciò può essere sfruttato per compromettere completamente il database, esfiltrare dati e bypassare efficacemente tutti i controlli di sicurezza.
La vulnerabilità è presente nello script admin/users/save.php, che gestisce gli aggiornamenti dei profili utente. Lo script elabora in modo non corretto il parametro groups[] inviato dal modulo di modifica utente.
La prova di concetto prevede l'uso di una SQL injection blind basata sul tempo per confermare l'esecuzione arbitraria di SQL.
users_modify). Questo utente non deve essere un amministratore completo.
Passaggi per la riproduzione:
a. Accedi come utente con privilegi limitati. b. Vai su "Access" -> "Users" e seleziona un utente qualsiasi da modificare.



d. Modifica il parametro `groups[]` con il seguente payload codificato in URL, che tenterà di far attendere il database per 10 secondi: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+
*(Payload decodificato: 2' , `active` = SLEEP(10) -- )*
f. Invia la richiesta modificata.
3. Verifica:

Esempio di esfiltrazione dati: recupero del nome del database
**Payload di esempio per testare un carattere:**
groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+
Questo processo manuale può essere continuato per rivelare il nome completo del database e, successivamente, qualsiasi altro dato presente nel database.


Un utente con privilegi limitati, che dovrebbe essere in grado di apportare solo modifiche innocue ai profili utente, può ottenere il controllo completo del database.
L'impatto include, ma non è limitato a:
Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni fornite qui sono solo a scopo educativo e difensivo.