CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.
软件链接: https://www.s-can.at/en/product/monitool/
版本: 4.6.3
作者: Guillermo García Molina
描述: 在 s:can moni:tool 版本 4.6.3 及之前版本中,未经身份验证的攻击者可通过 SQL 注入获得对数据库的完全访问权限。这可能导致机密性、完整性丧失以及拒绝服务。
登录请求中涉及的参数 j_username 存在 SQL 注入漏洞。下图中展示了包含 payload test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test 的请求,该 payload 强制数据库在发送响应前等待 10 秒:


利用盲 SQL 注入技术(https://owasp.org/www-community/attacks/Blind_SQL_Injection),已成功转储数据库中的所有数据,例如转储 ipc 数据库的 User 表:
