PT-2021-4507 · Opensips · Opensis

Nathan Johnson

·

Publicado

2021-09-01

·

Atualizado

2021-09-09

·

CVE-2021-39379

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
openSIS versão 8.0
Descrição
Existe uma vulnerabilidade de injeção de SQL que permite que um invasor mal-intencionado envie comandos SQL ao banco de dados por meio do parâmetro password stn id no arquivo ResetUserInfo.php. Isso pode permitir que um invasor remoto execute consultas SQL arbitrárias.
Recomendações
Para o openSIS versão 8.0, considere restringir o acesso ao endpoint ResetUserInfo.php até que uma correção esteja disponível e evite usar o parâmetro password stn id nesse endpoint para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05145
CVE-2021-39379

Produtos afetados

Opensis