PT-2022-15683 · Cybonet · Pineapp Mail Relay
CVE-2022-22794
·
Publicado
2022-02-24
·
Atualizado
2022-10-07
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Cybonet - PineApp Mail Relay (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de injeção de SQL não autenticada. Um invasor pode enviar uma solicitação para pontos de extremidade de API específicos, como “/manage/emailrichment/userlist.php?CUSTOMER ID INNER=1”, “/admin/emailrichment/userlist.php?CUSTOMER ID INNER=1”, "/manage/emailrichment/usersunlist.php? CUSTOMER ID INNER=1“ e ”/admin/emailrichment/usersunlist.php?CUSTOMER ID INNER=1", permitindo que o invasor execute potencialmente código remoto em uma única linha. A variável
CUSTOMER ID INNER é usada na exploração.Recomendações
Como solução temporária, considere desativar o acesso aos pontos de extremidade da API vulneráveis até que uma correção esteja disponível. Restrinja o acesso aos diretórios
/manage/emailrichment/ e /admin/emailrichment/ para minimizar o risco de exploração. Evite usar a variável CUSTOMER ID INNER nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pineapp Mail Relay