В baserCMS до версии 5.3.0 содержится уязвимость внедрения SQL-кода в BcDatabaseService.php, которая позволяет администраторам, прошедшим проверку подлинности, вставлять имена таблиц и значения конфигурации, контролируемые злоумышленником, непосредственно в операторы SQL при обновлении последовательности, экспорте CSV и операциях управления таблицами. Злоумышленники могут связать уязвимость с внедрением кода восстановления резервной копии, при которой код PHP вне определений классов в файлах схемы выполняется безоговорочно при загрузке, чтобы внедрить вредоносные имена таблиц и инициировать внедрение SQL на основе ошибок, которое извлекает версию базы данных, содержимое схемы и произвольные данные из серверной части PostgreSQL.
Показать оригинальное описание (EN)
baserCMS before 5.3.0 contains a SQL injection vulnerability in BcDatabaseService.php that allows authenticated administrators to inject attacker-controlled table names and configuration values directly into SQL statements across sequence update, CSV export, and table management operations. Attackers can chain a backup restore code injection flaw, where PHP code outside class definitions in schema files executes unconditionally upon loading, to plant malicious table names and trigger error-based SQL injection that retrieves database version, schema contents, and arbitrary data from the PostgreSQL backend.
Характеристики атаки
Последствия
Строка CVSS v4.0