重要な脆弱性情報 標題 Portabilis i-Educar 2.10 におけるSQLインジェクション 説明 エンドポイントの パラメータに、時間ベースのブラインドSQLインジェクション(Time-based Blind SQL Injection)脆弱性が存在します。 概要 i-Educarアプリケーションの エンドポイント、特に パラメータにおいて、SQLインジェクション脆弱性が確認されました。この脆弱性により、攻撃者はバックエンドデータベース上で任意のSQLコマンドを実行でき、アプリケーションデータの機密性、完全性、および可用性が脅かされる可能性があります。 詳細 脆弱なエンドポイント: パラメータ: 問題の説明 アプリケーションは、 パラメータ内のユーザー入力を適切に検証およびサニタイズしていません。その結果、攻撃者はデータベースで直接実行されるよう設計された巧妙なSQLペイロードを注入できます。これにより、データベースの列挙、データ漏洩、データ改ざん、または時間ベースの遅延を用いたサービス妨害(DoS)が可能になります。 PoC(概念実証) 手順: 1. 脆弱なエンドポイントにアクセスし、「Novo Compromisso」ボタンをクリックして新しいエントリを設定します。 2. フィールドに値を入力し、「Salvar」をクリックします。ページは自動的に以下のようなエンドポイントにリダイレクトされます: - http://localhost:8086/intranet/agenda.php?cod_agenda=2&time=1755283. 画像リンク: image 1: https://github.com/KarinaGante/KGSec/raw/main/CVEs/images/SQLi1.png image 2: https://github.com/KarinaGante/KGSec/raw/main/CVEs/images/SQLi2.png image 3: https://github.com/KarinaGante/KGSec/raw/main/CVEs/images/SQLi3.png ペイロード: (完全には表示されていませんが、脆弱性を引き起こすための具体的なSQLインジェクション文字列が含まれるはずです)