
CVE-2024-36058에 대한 개념 증명 익스플로잇 및 권고로, Koha 도서관 소프트웨어의 opac-sendbasket.pl에서 발생하는 시간 기반 블라인드 SQL 인젝션으로, 인증된 데이터베이스 열거를 가능하게 합니다.
CVE ID: CVE-2024-36058
제품: Koha 도서관 소프트웨어
취약점 유형: 시간 기반 블라인드 SQL 인젝션 (CWE-89)
CVSS 점수: 8.1 (높음) 인증 필요
영향을 받는 버전: 22.05.22 미만
크레딧: Karolis Narvilas
Koha는 오픈소스 통합 도서관 시스템입니다. opac/opac-sendbasket.pl의 "Send Basket" 기능에 시간 기반 블라인드 SQL 인젝션 취약점이 존재합니다. bib_list 매개변수가 SQL 쿼리에 검증 없이 전달되어, 공격자가 서버 응답에 측정 가능한 지연을 유발하는 임의의 SQL 페이로드를 주입할 수 있습니다.
일반(낮은 권한) 도서관 사용자는 어떠한 상승된 권한 없이도 이 취약점을 악용할 수 있습니다. 응답 시간 차이를 활용하여 공격자는 데이터베이스를 열거하고 권한 있는 접근으로 제한되어야 하는 콘텐츠를 검색할 수 있습니다.
영향: 원격 인증 공격자는 CVE-2024-36058을 악용하여 민감한 데이터베이스 콘텐츠를 열거할 수 있으며, 여기에는 비밀번호 재설정 흐름을 악용하고 다른 사용자 계정의 비밀번호 재설정 토큰을 검색하여 계정을 탈취하는 것이 포함되어, 무단 접근 및 잠재적인 데이터 노출로 이어질 수 있습니다.

bib_list 매개변수에 페이로드를 주입합니다:요청:
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --
email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>
