CVE-2017-5344
dotCMS 3.6.1 以前において問題が発見されました。Web からアクセス可能なパス /categoriesServlet によって呼び出される findChildrenByFilter() 関数は、文字列補間と直接の SQL クエリ実行を行います。CVE-2016-8902...
- 公開済み
- 2017/02/17
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/02/16
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 91.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
dotCMS 3.6.1 以前において問題が発見されました。Web からアクセス可能なパス /categoriesServlet によって呼び出される findChildrenByFilter() 関数は、文字列補間と直接の SQL クエリ実行を行います。CVE-2016-8902 の修復の一環として、新しいクラス SQLUtil(main/java/com/dotmarketing/common/util/SQLUtil.java)に SQL 引用符のエスケープとキーワードブラックリストが実装されました。しかし、/categoriesServlet パスへの q パラメータおよび inode パラメータの場合には、これらを回避することが可能です。これらの制御を回避することで、いずれのパラメータでも複数のブラインドブール型 SQL インジェクションのベクトルが可能になります。デフォルトの dotCMS デプロイメントでは、/categoriesServlet Web パスにはリモートから、かつ認証なしでアクセスできます。
ソース
1Ben Nott · php · 2017/02/16
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。