„`html
Zusammenfassung
In Grit42 Grit bis einschließlich Version 0.11.0 wurde eine SQL-Injection-Anfälligkeit im GritEntityController identifiziert. Die Schwachstelle ermöglicht es einem Angreifer, über Netzwerkzugriff manipulierte Anfragen zu senden und dadurch SQL-Befehle auszuführen. Mit einem CVSS-Score von 6.3 wird die Anfälligkeit als mittelschwer eingestuft. Ein Public Exploit existiert bereits, ein Patch wurde vom Anbieter nicht bereitgestellt.
Betroffene Systeme
Folgende Versionen und Systeme sind betroffen:
- Grit42 Grit Version 0.11.0 und älter
- Komponente: GritEntityController
- Datei: modules/core/backend/app/controllers/concerns/grit/core/grit_entity_controller.rb
- Plattformen: Alle mit der betroffenen Grit-Installation
Technische Details
Die Vulnerability existiert in der GritEntityController-Komponente, welche für die Verwaltung von Grit-Entitäten zuständig ist. Die anfällige Funktionalität verarbeitet Benutzereingaben unzureichend, wodurch SQL-Injection möglich wird. Ein Angreifer kann durch manipulierte Parameter SQL-Befehle in die Datenbankabfrage einschleusen und diese ausführen.
Der Angriffsvektor ist netzwerkgebunden (Network), was bedeutet, dass keine lokale Authentifizierung oder physischer Zugriff erforderlich ist. Die Komplexität des Angriffs ist gering, sodass auch weniger erfahrene Angreifer diese Schwachstelle ausnutzen können.
Empfohlene Massnahmen
- Sofortige Maßnahme: Implementierung von Web Application Firewalls (WAF) zur Filterung verdächtiger SQL-Anfragen
- Input Validation: Strenge Validierung und Sanitization aller Benutzereingaben auf der Applikationsebene
- Upgrade-Alternative: Evaluierung und Migration zu einer nicht betroffenen Software-Alternative
- Monitoring: Erhöhte Überwachung von Datenbankaktivitäten auf anomale Muster
- Vendor-Kontakt: Regelmäßige Überprüfung auf verfügbare Security-Updates
Bewertung
CVSS v3.1 Score: 6.3 (Medium)
Die mittlere Einstufung reflektiert das erhöhte Risiko durch den einfachen Netzwerkzugriff und die öffentliche Verfügbarkeit des Exploits. Der fehlende Vendor-Support verschärft die Situation erheblich.
„`