Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-33171 — CVE-2022-33171: Уязвимость SQL-инъекции в TypeORM | Kitploit
Инструменты/GitHubGitHub/open-flaw/cve-2022-33171
Анализ уязвимостейАнализ КодаВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеБезопасность Баз Данных
GitHubopen-flaw/cve-2022-33171

CVE-2022-33171

CVE-2022-33171: Уязвимость SQL-инъекции в TypeORM

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-33171: SQL-инъекция в TypeORM

Примечание: Это анализ CVE-2022-33171, находящийся в процессе разработки. Приведенные здесь детали могут быть обновлены по мере поступления дополнительной информации.в настоящее время не работает

Детали уязвимости

CVE ID: CVE-2022-33171
Продукт: TypeORM
Затронутые версии: < 0.3.0
Тип уязвимости: SQL-инъекция
Дата раскрытия: 28 июня 2022 года

Описание

Функции findOne(id) и findOneOrFail(id) в TypeORM до версии 0.3.0 могут принимать либо строку, либо объект FindOneOptions. Когда на вход этой функции подается контролируемый пользователем разобранный JSON-объект, передача специально сформированного вместо строки id приводит к SQL-инъекции.

FindOneOptions

Корневая причина

Уязвимость существует по следующим причинам:

  1. Функция findOne() принимает гибкие типы входных данных (строку или объект FindOneOptions)
  2. Когда пользовательский ввод разбирается как JSON и передается напрямую в функцию, атакующий может подставить вредоносный объект FindOneOptions
  3. Результирующий SQL-запрос включает свойства объекта, контролируемого атакующим, без надлежащей санитизации

Ответ мейнтейнеров

Мейнтейнеры TypeORM заявили, что корневая причина — недостаточная валидация входных данных на стороне приложения, а не самой библиотеки. Однако эта функция явно предназначена для приема пользовательского ввода, что делает аргумент о том, что библиотека должна обрабатывать это безопасно, обоснованным.

Воздействие

  • Серьезность: Высокая
  • SQL-инъекция: Атакующие могут выполнять произвольные SQL-запросы
  • Утечка данных: Несанкционированный доступ к чувствительным данным
  • Манипулирование данными: Возможное изменение или удаление данных
  • Отказ в обслуживании: Истощение ресурсов базы данных с помощью ресурсоемких запросов

Исправление

Обновитесь до TypeORM 0.3.0 или новее, где содержится исправление этой уязвимости.

Хронология

  • 28 июня 2022 года: Уязвимость раскрыта в списке рассылки Full Disclosure
  • До 0.3.0: Уязвимость существовала
  • 0.3.0 и новее: Уязвимость исправлена мейнтейнерами TypeORM

Ссылки

  • CVE-2022-33171
  • Seclists
Скачать инструмент