
Name 매개변수를 통한 임의 코드 실행을 허용하는 Relativity Server 2022의 원격 SQL 인젝션 취약점인 CVE-2023-46954에 대한 개념 증명 익스플로잇입니다.
Relativity Server 2022 v.12.1.537.3 Patch 2 및 이전 버전의 SQL 인젝션 취약점으로 인해 원격 공격자가 name 매개변수를 통해 임의 코드를 실행할 수 있습니다.
[취약점 유형] SQL 인젝션
[제품 공급업체] Relativity ODA LLC
[영향받는 제품 코드 베이스] Relativity Server 2022 v.12.1.537.3 Patch 2 및 이전 버전
[영향받는 구성 요소] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[공격 유형] 원격
[영향: 코드 실행] 예
[공격 벡터] JSON POST 매개변수 'Name' 내에서 다음 페이로드는 true를 반환하고 이름 및 이메일 목록을 표시합니다:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
그러나 다음 페이로드는 false를 반환하고 'SQL Statement Failed' 메시지를 표시합니다:
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
참고: True/False 비교는 CASE WHEN () 절 내에서 이루어집니다.
[참고] https://www.linkedin.com/in/jakedmurphy1/
[공급업체가 취약점을 확인 또는 인정했습니까?] 예
[발견자] Jake Murphy