OpenRemote до версии 1.26.0 содержит уязвимость внедрения SQL-кода с проверкой подлинности в конечной точке экспорта перекрестных таблиц точек данных, которая создает запросы PostgreSQL путем объединения отображаемых имен активов в необработанный SQL. Аутентифицированный злоумышленник с разрешениями на создание или переименование активов может внедрить SQL-код через параметр имени актива и получить результаты запроса в экспортированном ответе CSV, что позволяет осуществить кражу данных базы данных.
Показать оригинальное описание (EN)
OpenRemote before 1.26.0 contain an authenticated SQL injection vulnerability in the datapoint crosstab export endpoint that constructs PostgreSQL queries by concatenating asset display names into raw SQL. An authenticated attacker with asset creation or rename permissions can inject SQL through the asset name parameter and receive query results in the exported CSV response, enabling database data exfiltration.
Характеристики атаки
Последствия
Строка CVSS v4.0