„`html
Zusammenfassung
In OFCMS Version 1.1.3 wurde eine SQL-Injection-Schwachstelle in der JSON Query Interface identifiziert. Die Sicherheitslücke befindet sich in der Query-Funktion der Datei SystemParamController.java und ermöglicht es Angreifern, beliebige SQL-Befehle auszuführen. Mit einem CVSS-Score von 6.3 wird die Schwachstelle als Medium eingestuft. Ein funktionierendes Exploit ist bereits öffentlich verfügbar.
Betroffene Systeme
Betroffene Komponente: OFCMS 1.1.3
Betroffene Datei: \ofcms-admin\src\main\java\com\ofsoft\cms\admin\controller\system\SystemParamController.java
Komponente: JSON Query Interface
Skalierbarkeit: Mehrere Systeme mit dieser Version sind potentiell betroffen
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung und Sanitization von Eingabeparametern in der Query-Funktion des SystemParamController. Benutzerkontrollierte Eingaben werden direkt in SQL-Abfragen verarbeitet, ohne angemessende Escaping-Mechanismen oder prepared Statements zu verwenden.
Angriffsvektor: Netzwerk (Remote)
Authentifizierung: Nicht erforderlich
Auswirkungen: Ein Angreifer kann SQL-Injections durchführen, um Datenbankabfragen zu manipulieren. Dies ermöglicht potentiell: Auslesen vertraulicher Daten, Datenverfälschung, Löschung von Datenbank-Inhalten oder in kritischen Fällen Execution von Systemkommandos.
Empfohlene Massnahmen
- Dringende Migration auf eine gepatchte Version durchfĂĽhren (sobald verfĂĽgbar)
- SQL-Query-Parameter mit Prepared Statements oder Parameterized Queries realisieren
- Eingabevalidierung auf Basis von Whitelisting implementieren
- Output-Encoding durchfĂĽhren
- Web Application Firewall (WAF) Rules fĂĽr SQL-Injection-Schutz aktivieren
- Datenbankzugriffe mit minimal erforderlichen Berechtigungen (Principle of Least Privilege) konfigurieren
- Logs zur Anomalieerkennung ĂĽberwachen
Bewertung
CVSS-Score: 6.3 (Medium)
Status: Kein Patch verfĂĽgbar
Exploit-VerfĂĽgbarkeit: Ă–ffentlich
Dringlichkeit: Hoch – Das öffentliche Exploit-PoC und fehlende Patch erhöhen das Angriffsrisiko erheblich. Sofortige Sicherheitsmaßnahmen sind erforderlich.
„`