„`html
Zusammenfassung
Die Schwachstelle CVE-2018-25407 betrifft eNdonesia Portal in Version 8.7 und ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger SQL-Befehle. Mehrere Parameter in der Datei mod.php sind anfällig für SQL-Injection-Angriffe, wodurch sensible Datenbankdaten kompromittiert werden können.
Betroffene Systeme
eNdonesia Portal Version 8.7 und möglicherweise frühere Versionen sind betroffen. Die Schwachstelle betrifft folgende Module:
- Publisher-Modul (Parameter: artid)
- Diskusi-Modul (Parameter: cid)
- Galeri-Modul (Parameter: did)
- Content-Modul (Parameter: contid)
- About-Modul (Parameter: aboutid)
Technische Details
Die vulnerablen Parameter werden in mod.php nicht ausreichend validiert oder bereinigt, bevor sie in SQL-Abfragen verwendet werden. Angreifer können durch gezielte Eingabe von SQL-Syntax-Elementen in die genannten Parameter eigene SQL-Befehle injizieren.
Mögliche Angriffsvektoren umfassen:
- Extraktion von Benutzerdaten und Anmeldeinformationen
- Auslesen von Datenbanknamen und Versionsinformationen
- Datenbankmanipulation und Datenverlust
- Möglicher Zugriff auf weitere Systemressourcen
Empfohlene Massnahmen
- Dringende Massnahme: Upgrade auf eine gepatchte Version durchführen oder das betroffene System vom Netz nehmen
- Parametrisierte Abfragen (Prepared Statements) implementieren
- Eingabevalidierung und Whitelist-Filterung einführen
- Web Application Firewall (WAF) mit entsprechenden Regeln konfigurieren
- Datenbanklogs auf verdächtige Aktivitäten überprüfen
- Betroffene Benutzerdaten auf Kompromittierung prüfen
Bewertung
CVSS Score: 8.2 (High)
Der hohe Schweregrad ist berechtigt, da die Schwachstelle ohne Authentifizierung ausnutzbar ist und vollständigen Datenbanzzugriff ermöglicht. Da kein offizieller Patch verfügbar ist, sollte sofort reagiert werden.
„`