Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-33171 — CVE-2022-33171: Vulnerabilidade de Injeção SQL do TypeORM | Kitploit
Ferramentas/GitHubGitHub/open-flaw/cve-2022-33171
Análise de VulnerabilidadesAnálise de CódigoSegurança WebPapers e PesquisaAprendizado e EducaçãoSegurança de Banco de Dados
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: Vulnerabilidade de Injeção SQL do TypeORM

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-33171: Injeção de SQL no TypeORM

Nota: Esta é uma análise em andamento do CVE-2022-33171. Os detalhes fornecidos aqui podem ser atualizados à medida que novas informações forem disponibilizadas. atualmente não está funcionando

Detalhes da Vulnerabilidade

ID do CVE: CVE-2022-33171
Produto: TypeORM
Versões Afetadas: < 0.3.0
Tipo de Vulnerabilidade: Injeção de SQL
Data de Divulgação: 28 de junho de 2022

Descrição

As funções findOne(id) e findOneOrFail(id) no TypeORM anterior à versão 0.3.0 podem receber uma string ou um objeto FindOneOptions. Quando a entrada para esta função é um objeto JSON analisado controlado pelo usuário, fornecer um manipulado em vez de uma string de id leva à injeção de SQL.

FindOneOptions

Causa Raiz

A vulnerabilidade existe porque:

  1. A função findOne() aceita tipos de entrada flexíveis (string ou objeto FindOneOptions)
  2. Quando a entrada do usuário é analisada como JSON e passada diretamente para a função, um atacante pode fornecer um objeto FindOneOptions malicioso
  3. A consulta SQL resultante incorpora as propriedades do objeto controlado pelo atacante sem sanitização adequada

Resposta do Mantenedor

Os mantenedores do TypeORM afirmaram que a causa raiz é a validação inadequada de entrada no lado da aplicação, não na biblioteca em si. No entanto, esta função é explicitamente projetada para aceitar entrada do usuário, tornando defensável o argumento de que a biblioteca deveria lidar com isso com segurança.

Impacto

  • Severidade: Alta
  • Injeção de SQL: Atacantes podem executar consultas SQL arbitrárias
  • Exfiltração de Dados: Acesso não autorizado a dados sensíveis
  • Manipulação de Dados: Possível modificação ou exclusão de dados
  • Negação de Serviço: Exaustão de recursos do banco de dados por meio de consultas caras

Correção

Atualize para o TypeORM 0.3.0 ou posterior, que inclui correções para esta vulnerabilidade.

Linha do Tempo

  • 28 de junho de 2022: Vulnerabilidade divulgada na lista de discussão Full Disclosure
  • Antes do 0.3.0: A vulnerabilidade existia
  • 0.3.0+: Vulnerabilidade corrigida pelos mantenedores do TypeORM

Referências

  • CVE-2022-33171
  • Seclists
Baixar ferramenta