Relativity Server 2022 v.12.1.537.3 Patch 2 及更早版本中存在 SQL 注入漏洞,允许远程攻击者通过 name 参数执行任意代码。
[漏洞类型] SQL 注入
[产品供应商] Relativity ODA LLC
[受影响产品代码库] Relativity Server 2022 v.12.1.537.3 Patch 2 及更早版本
[受影响组件] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby
[攻击类型] 远程
[影响代码执行] 是
[攻击向量] 在 JSON POST 参数 'Name' 中,以下有效载荷将返回 true 并显示名称和电子邮件列表:
(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
但以下有效载荷将返回 false 并显示消息 'SQL Statement Failed':
(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))
注意:True/False 比较发生在 CASE WHEN () 子句中。
[参考] https://www.linkedin.com/in/jakedmurphy1/
[供应商是否已确认或承认该漏洞?] 是
[发现者] Jake Murphy