
Эксплойт proof-of-concept для CVE-2023-46954, удаленная уязвимость SQL-инъекции в Relativity Server 2022, позволяющая выполнение произвольного кода через параметр Name.
SQL-инъекция уязвимость в Relativity Server 2022 v.12.1.537.3 Patch 2 и более ранние версии позволяют удаленному атакующему выполнить произвольный код через параметр name.
[Тип уязвимости] SQL-инъекция
[Вендор продукта] Relativity ODA LLC
[Затронутая кодовая база продукта] Relativity Server 2022 v.12.1.537.3 Patch 2 и более ранние версии
[Затронутый компонент] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[Тип атаки] Удаленная
[Влияние: выполнение кода] true
[Векторы атаки] В параметре JSON POST 'Name' следующая нагрузка вернет true и отобразит список имен и адресов электронной почты:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Но следующая нагрузка вернет false и отобразит сообщение 'SQL Statement Failed':
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
Примечание: сравнение True/False происходит в предложении CASE WHEN ().
[Ссылка] https://www.linkedin.com/in/jakedmurphy1/
[Подтвердил ли вендор или признал уязвимость?] true
[Обнаружил] Jake Murphy