Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-33171 — CVE-2022-33171: Vulnerabilità di iniezione SQL in TypeORM | Kitploit
Strumenti/GitHubGitHub/open-flaw/cve-2022-33171
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPaper e RicercaApprendimento e FormazioneSicurezza dei Database
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: Vulnerabilità di iniezione SQL in TypeORM

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-33171: Iniezione SQL in TypeORM

Nota: questa è un'analisi in corso di CVE-2022-33171. I dettagli qui forniti potrebbero essere aggiornati man mano che saranno disponibili ulteriori informazioni.attualmente non funzionante

Dettagli della vulnerabilità

CVE ID: CVE-2022-33171
Prodotto: TypeORM
Versioni interessate: < 0.3.0
Tipo di vulnerabilità: Iniezione SQL
Data di divulgazione: 28 giugno 2022

Descrizione

Le funzioni findOne(id) e findOneOrFail(id) nelle versioni di TypeORM precedenti alla 0.3.0 possono ricevere come input una stringa oppure un oggetto FindOneOptions. Quando l'input di questa funzione è un oggetto JSON analizzato e controllato dall'utente, fornire un appositamente predisposto al posto di una stringa id porta a un'iniezione SQL.

FindOneOptions

Causa principale

La vulnerabilità esiste perché:

  1. La funzione findOne() accetta tipi di input flessibili (stringa o oggetto FindOneOptions)
  2. Quando l'input dell'utente viene analizzato come JSON e passato direttamente alla funzione, un attaccante può fornire un oggetto FindOneOptions malevolo
  3. La query SQL risultante incorpora le proprietà dell'oggetto controllato dall'attaccante senza una corretta sanitizzazione

Risposta del maintainer

I maintainer di TypeORM hanno dichiarato che la causa principale è una validazione dell'input insufficiente lato applicazione, non la libreria stessa. Tuttavia, questa funzione è progettata esplicitamente per accettare input dell'utente, il che rende sostenibile l'argomento secondo cui la libreria dovrebbe gestire la cosa in modo sicuro.

Impatto

  • Gravità: Alta
  • Iniezione SQL: gli attaccanti possono eseguire query SQL arbitrarie
  • Esfiltrazione dei dati: accesso non autorizzato a dati sensibili
  • Manipolazione dei dati: potenziale modifica o eliminazione dei dati
  • Denial of Service: esaurimento delle risorse del database tramite query costose

Correzione

Aggiornare a TypeORM 0.3.0 o versioni successive, che include le correzioni per questa vulnerabilità.

Cronologia

  • 28 giugno 2022: vulnerabilità divulgata nella mailing list Full Disclosure
  • Prima della 0.3.0: la vulnerabilità esisteva
  • 0.3.0+: vulnerabilità corretta dai maintainer di TypeORM

Riferimenti

  • CVE-2022-33171
  • Seclists
Scarica lo strumento