
Proof-of-concept per una vulnerabilità di SQL injection blind in StackIdeas EasyDiscuss v5.0.5, che dimostra lo sfruttamento tramite il parametro di ricerca e fornisce indicazioni per la mitigazione.
Vulnerabilità di SQL injection cieca in StackIdeas EasyDiscuss v.5.0.5 consente a un attaccante remoto di ottenere informazioni sensibili tramite il parametro di ricerca nel modulo Users.
StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas
Aggiornare a una versione >= 5.0.10. Le versioni 5.0.6-5.0.9 non sono state testate a causa della mancanza di codice sorgente pubblicamente disponibile.
Una SQL injection cieca è presente nel plugin EasyDiscuss (v5.0.5) installato su Joomla:

La vulnerabilità è presente nella funzionalità "search" nella sezione "users", che è anche configurata per mostrare messaggi di errore SQL quando nel punto di iniezione viene utilizzato un payload in grado di rompere la query:
Esempio di payload:
a'
Output:

Come prova di concetto, nell'esempio seguente è stato iniettato un sleep(2), che ha comportato un sleep raddoppiato (4 secondi) eseguito dal server. Qualsiasi valore di sleep viene raddoppiato dal backend vulnerabile:
Esempio di payload (prima dell'url-encoding):
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a
Output:

URL di sfruttamento:
Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera