PT-2022-15683 · Cybonet · Pineapp Mail Relay

CVE-2022-22794

·

Publicado

2022-02-24

·

Atualizado

2022-10-07

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Cybonet - PineApp Mail Relay (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de injeção de SQL não autenticada. Um invasor pode enviar uma solicitação para pontos de extremidade de API específicos, como “/manage/emailrichment/userlist.php?CUSTOMER ID INNER=1”, “/admin/emailrichment/userlist.php?CUSTOMER ID INNER=1”, "/manage/emailrichment/usersunlist.php? CUSTOMER ID INNER=1“ e ”/admin/emailrichment/usersunlist.php?CUSTOMER ID INNER=1", permitindo que o invasor execute potencialmente código remoto em uma única linha. A variável CUSTOMER ID INNER é usada na exploração.
Recomendações
Como solução temporária, considere desativar o acesso aos pontos de extremidade da API vulneráveis até que uma correção esteja disponível. Restrinja o acesso aos diretórios /manage/emailrichment/ e /admin/emailrichment/ para minimizar o risco de exploração. Evite usar a variável CUSTOMER ID INNER nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22794

Produtos afetados

Pineapp Mail Relay