CentreStack до 17.4 содержит уязвимость внедрения SQL в GladDBFiles.SearchEx() и SearchExUnder(), которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять произвольные операторы SQL, предоставляя созданный заголовок запроса x-glad-filter через конечную точку API jsondir. Злоумышленники могут использовать несанкционированную интерполяцию параметра Field непосредственно в строки SQL-запроса для записи произвольных файлов в файловую систему сервера с помощью функций PostgreSQL lo_from_bytea() и lo_export(), что позволяет удаленно выполнять код.
Показать оригинальное описание (EN)
CentreStack before 17.4 contains a SQL injection vulnerability in GladDBFiles.SearchEx() and SearchExUnder() that allows authenticated attackers to execute arbitrary SQL statements by supplying a crafted x-glad-filter request header through the jsondir API endpoint. Attackers can exploit unsanitized interpolation of the Field parameter directly into SQL query strings to write arbitrary files to the server filesystem via PostgreSQL lo_from_bytea() and lo_export() functions, enabling remote code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0