„`html
Zusammenfassung
Eine kritische SQL-Injection-Sicherheitslücke wurde in Jinher OA Version 1.0 identifiziert. Die Schwachstelle befindet sich in der Datei nextselectplan.aspx und ermöglicht Remote-Angreifern, über den Parameter httpOID unbefugten Datenbankzugriff zu erlangen. Die Lücke wurde bereits öffentlich offengelegt und ein funktionsfähiges Exploit-Code ist verfügbar.
Betroffene Systeme
Betroffen sind folgende Komponenten:
- Jinher OA 1.0 und möglicherweise ältere Versionen
- Windows-basierte Deployments mit IIS-Webserver
- Systeme mit aktiviertem ASP.NET-Framework
Die genaue Anzahl betroffener Installationen ist nicht dokumentiert.
Technische Details
Die Schwachstelle manifestiert sich als SQL-Injection (CWE-89) in der nextselectplan.aspx-Seite. Der Parameter httpOID wird unzureichend validiert und gefiltert, bevor er in SQL-Abfragen verwendet wird. Ein Angreifer kann durch Manipulation dieses Parameters beliebige SQL-Befehle einschleusen und ausfĂĽhren.
Mögliche Angriffsszenarien:
- Datenbankabfragen und -manipulation
- Authentifizierungs-Bypass
- Vertrauliche Daten auslesen (sensible Datenbankinhalte)
- Potenzielle Remote Code Execution durch gespeicherte Prozeduren
CVSS v3.1 Score: 7.3 (High)
Empfohlene Massnahmen
- Sofortmassnahmen: Deaktivierung der
nextselectplan.aspx-Datei oder Einschränkung des Zugriffs mittels Firewall-Regeln - Input-Validierung: Implementierung strenger Eingabeprüfungen und Parametrisierung von Datenbankabfragen (Prepared Statements)
- Monitoring: Überwachung von verdächtigen Datenbankabfragen und Zugriffslogs auf
nextselectplan.aspx - Vendor-Kontakt: Der Hersteller wurde informiert, hat jedoch nicht reagiert – Alternative Lösungen sollten evaluiert werden
- Patch-Abwarten: Derzeit kein offizieller Patch verfĂĽgbar
Bewertung
Diese Sicherheitslücke stellt eine hohe Bedrohung dar. Die Kombination aus öffentlich verfügbarem Exploit, fehlender Herstellerunterstützung und dem ernsten Sicherheitsrisiko einer SQL-Injection erfordert sofortige Massnahmen. Systeme mit direktem Internetzugriff sollten unverzüglich gesichert werden.
„`