„`html
Zusammenfassung
OpenCATS in den Versionen bis einschließlich 0.9.7.4 weist eine SQL-Injection-Schwachstelle im Parameter sortDirection der DataGrid-Komponente auf. Diese Sicherheitslücke ermöglicht es authentifizierten Benutzern, Datenbankeinhalte auszulesen und sensible Daten zu extrahieren. Der Angriffsvektor ist netzwerkbasiert mit einem CVSS-Score von 8.5 (High).
Betroffene Systeme
Die Schwachstelle betrifft OpenCATS-Installationen bis Version 0.9.7.4. Systeme mit älteren oder ungepatchten Versionen sind gefährdet. Derzeit liegt kein Sicherheits-Patch zur Verfügung, weshalb betroffene Systeme vulnerabel bleiben.
Technische Details
Die Sicherheitslücke befindet sich in der Datei ajax/getDataGridPager.php. Der sortDirection-Parameter wird unzureichend validiert und gefiltert. Ein authentifizierter Attacker kann hierüber SQL-Befehle einschleusen. Die Implementierung ermöglicht Time-Based Blind SQL-Injection-Attacken, durch welche Datenbankabfragen zeitgesteuert ausgeführt werden. Dies erlaubt das systematische Auslesen von Tabellenstrukturen, Benutzerdaten, Zugangsdaten und sonstigen sensiblen Informationen aus der Datenbank.
Empfohlene Massnahmen
- Sofortmaßnahmen: Installationen mit administrativem Zugriff sollten unverzüglich überprüft werden. Beschränken Sie den Zugriff auf das DataGrid-Feature auf vertrauenswürdige Benutzer.
- Input-Validierung: Implementieren Sie strenge Eingabevalidierung für den sortDirection-Parameter. Nutzen Sie Whitelisting für zulässige Werte (ASC/DESC).
- Prepared Statements: Ersetzen Sie dynamische SQL-Queries durch Prepared Statements mit parametrisierten Abfragen.
- Web Application Firewall: Setzen Sie WAF-Regeln ein, um verdächtige SQL-Injection-Muster zu blockieren.
- Monitoring: Überwachen Sie Logs auf ungewöhnliche Datenbankzugriffe und SQL-Fehler.
- Patch-Management: Aktualisieren Sie OpenCATS sobald ein Sicherheits-Patch verfĂĽgbar ist.
Bewertung
Mit einem CVSS-Score von 8.5 handelt es sich um eine hochgradig kritische Sicherheitslücke. Die Kombination aus SQL-Injection und Authentifizierungsanforderung stellt ein erhebliches Datenrisiko dar. Das Fehlen eines Patches erhöht die Bedrohung zusätzlich. Umgehende Maßnahmen sind erforderlich.
„`