
Доказательство концепции для уязвимости слепой SQL-инъекции в StackIdeas EasyDiscuss v5.0.5, демонстрирующее эксплуатацию через параметр поиска и содержащее рекомендации по устранению.
Слепая SQL-инъекция в StackIdeas EasyDiscuss v.5.0.5 позволяет удалённому злоумышленнику получить конфиденциальную информацию через параметр search в модуле Users.
StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas
Обновитесь до версии >= 5.0.10. Версии 5.0.6-5.0.9 не тестировались из-за отсутствия публично доступного исходного кода.
Слепая SQL-инъекция присутствует в плагине EasyDiscuss (v5.0.5), установленном на Joomla:

Уязвимость присутствует в функциональности "search" в разделе "users", которая также настроена на вывод сообщений об ошибках SQL, когда в точке инъекции используется полезная нагрузка, способная нарушить запрос:
Пример полезной нагрузки:
a'
Вывод:

В качестве доказательства концепции в следующем примере была внедрена sleep(2), что привело к удвоенной (4 секунды) задержке, выполненной сервером. Любое значение sleep удваивается уязвимым бэкендом:
Пример полезной нагрузки (до url-кодирования):
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a
Вывод:

URL эксплойта:
Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera