Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-33171 — CVE-2022-33171: TypeORM SQLインジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/open-flaw/cve-2022-33171
脆弱性分析コード分析ウェブセキュリティ論文と研究学習と教育データベースセキュリティ
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: TypeORM SQLインジェクションの脆弱性

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-33171: TypeORM SQLインジェクション

注記: これはCVE-2022-33171に関する進行中の分析です。ここに記載されている詳細は、さらなる情報が利用可能になるにつれて更新される可能性があります。現在は機能していません

脆弱性の詳細

CVE ID: CVE-2022-33171
製品: TypeORM
影響を受けるバージョン: < 0.3.0
脆弱性の種類: SQLインジェクション
公開日: 2022年6月28日

説明

バージョン0.3.0より前のTypeORMのfindOne(id)およびfindOneOrFail(id)関数は、文字列またはFindOneOptionsオブジェクトのどちらかを指定できます。この関数への入力がユーザー制御のパース済みJSONオブジェクトである場合、id文字列の代わりに細工されたFindOneOptionsを指定するとSQLインジェクションが発生します。

根本原因

この脆弱性は次の理由で発生します:

  1. findOne()関数は柔軟な入力型(文字列またはFindOneOptionsオブジェクト)を受け入れる
  2. ユーザー入力がJSONとしてパースされ、そのまま関数に渡されると、攻撃者は悪意のあるFindOneOptionsオブジェクトを提供できる
  3. 生成されるSQLクエリは、攻撃者が制御するオブジェクトのプロパティを適切なサニタイズなしに組み込む

メンテナの対応

TypeORMのメンテナは、根本原因はライブラリ自体ではなく、アプリケーション側の入力検証が不十分なことであると述べています。しかし、この関数はユーザー入力を明示的に受け付けるように設計されているため、ライブラリがこれを安全に処理すべきだという主張は妥当です。

影響

  • 深刻度: 高
  • SQLインジェクション: 攻撃者は任意のSQLクエリを実行できます
  • データ窃取: 機密データへの不正アクセス
  • データ改ざん: データの変更または削除の可能性
  • サービス拒否: 高コストなクエリによるデータベースリソースの枯渇

修正

TypeORM 0.3.0以降にアップグレードしてください。このバージョンにはこの脆弱性の修正が含まれています。

タイムライン

  • 2022年6月28日: Full Disclosureメーリングリストで脆弱性が公開されました
  • 0.3.0より前: 脆弱性が存在していました
  • 0.3.0以降: TypeORMメンテナによって脆弱性が修正されました

参照

  • CVE-2022-33171
  • Seclists
ツールをダウンロード