CVE ID: CVE-2024-36058
产品: Koha 图书馆软件
漏洞类型: 基于时间的盲注 SQL 注入 (CWE-89)
CVSS 评分: 8.1(高危)需认证
受影响版本: 低于 22.05.22
致谢: Karolis Narvilas
Koha 是一个开源的综合图书馆系统。在 opac/opac-sendbasket.pl 的“发送购物篮”功能中存在一个基于时间的盲注 SQL 注入漏洞。bib_list 参数未经净化便传入 SQL 查询,允许攻击者注入任意 SQL 载荷,导致服务器响应出现可测量的延迟。
普通(低权限)图书馆用户无需任何提升权限即可利用此漏洞。通过利用响应时间的差异,攻击者可以枚举数据库并检索本应仅限特权访问的内容。
影响: 远程认证攻击者可以利用 CVE-2024-36058 枚举敏感数据库内容,包括利用密码重置流程并检索其他用户账户的密码重置令牌以劫持这些账户,从而导致未经授权的访问和潜在的数据泄露。

bib_list 参数,如下所示:请求:
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [低权限会话]
-- SNIP --
email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>
