„`html
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle wurde in Chanjet CRM Version 1.0 identifiziert. Die Verwundbarkeit befindet sich in der HTTP GET Request Handler-Komponente der Datei /tools/jxf_dump_systable.php. Durch Manipulation des Parameters gblOrgID können Angreifer SQL-Befehle einschleusen und so unberechtigt auf Datenbankbestände zugreifen. Ein öffentlich verfügbares Exploit existiert bereits.
Betroffene Systeme
Diese Schwachstelle betrifft Chanjet CRM in Version 1.0 und potentiell alle Installationen, die diese Version oder kompatible Builds nutzen. Unternehmen mit Chanjet CRM-Deployments sollten ihre Systeme auf Anfälligkeit prüfen.
Technische Details
Die Verwundbarkeit liegt in der unzureichenden Validierung von Benutzereingaben im GET-Parameter gblOrgID. Das System sanitiert oder escaped Eingaben nicht ordnungsgemäß, bevor diese in SQL-Abfragen verarbeitet werden. Dies ermöglicht einem Angreifer, beliebige SQL-Kommandos auszuführen.
Angriffsvektor: Network (Remote)
Anforderungen: Keine Authentifizierung notwendig
CVSS Score: 7.3 (High)
Empfohlene Massnahmen
- Sofortmassnahme: Input-Validierung implementieren und alle Benutzereingaben durch Prepared Statements oder Parameterized Queries verarbeiten
- Netzwerk-Level: Zugriff auf
/tools/jxf_dump_systable.phpdurch WAF-Regeln beschränken - Monitoring: Logs auf verdächtige SQL-Muster analysieren
- Patch-Management: Auf Updates des Herstellers warten; derzeit existiert kein offizieller Patch
- Segmentierung: Datenbankzugriffe auf notwendige Berechtigungen beschränken
Bewertung
Mit einem CVSS-Score von 7.3 und der Verfügbarkeit eines öffentlichen Exploits besteht erhebliches Risiko. Die fehlende Authentifizierungsanforderung erhöht die Angriffsfläche. Eine zeitnahe Remediation ist erforderlich, bis ein Vendor-Patch verfügbar ist.
„`