„`html
Zusammenfassung
Eine SQL-Injection-Schwachstelle wurde im itsourcecode Baptism Information Management System Version 1.0 identifiziert. Die Vulnerabilität befindet sich in der Datei /delbbaptism.php und ermöglicht es Angreifern, über den Parameter ID beliebige SQL-Befehle auszuführen. Das System ist fernzugreifen anfällig und ein funktionierendes Exploit-PoC ist bereits öffentlich verfügbar.
Betroffene Systeme
Folgende Komponenten sind betroffen:
- itsourcecode Baptism Information Management System Version 1.0 und darunter
- Alle Installationen mit aktiviertem Zugriff auf /delbaptism.php
- Systeme ohne entsprechende Input-Validierung
Technische Details
Die SQL-Injection-Schwachstelle liegt in der fehlerhaften Sanitization des ID-Parameters in /delbaptism.php vor. Angreifer können manipulierte SQL-Syntax einschleusen, um:
- Unbefugte Daten aus der Datenbank auszulesen
- Datenbankeinträge zu modifizieren oder zu löschen
- Potentiell Systemkommandos auszuführen (abhängig von DB-Konfiguration)
Die Schwachstelle erfordert keine Authentifizierung und kann direkt ĂĽber HTTP-Anfragen exploitet werden. Beispiel-Payload-Struktur: `/delbaptism.php?id=1′ OR ‚1‘=’1`
Empfohlene Massnahmen
- Sofortmassnahmen: WAF-Regeln implementieren zur ID-Parameter-Filterung
- Zugriffsbeschränkung: /delbaptism.php nur für authentifizierte Benutzer freigeben
- Code-Härtung: Prepared Statements und Parameterized Queries implementieren
- Monitoring: Logfiles auf SQL-Injection-Versuche ĂĽberwachen
- Update: Auf gepatchte Version aktualisieren, sobald verfĂĽgbar
Bewertung
CVSS-Score: 7.3 (High)
Die hohe Einstufung ist gerechtfertigt durch das Fehlen von Patches, die öffentliche Verfügbarkeit von Exploits und die einfache Ausnutzbarkeit. Die Kombination aus Netzwerkzugriff und fehlender Authentifizierung macht diese Schwachstelle zu einer kritischen Bedrohung für betroffene Installationen.
„`