OpenPanel через фиксацию cd24bb8 содержит уязвимость внедрения SQL в построителе аналитических фильтров, из-за которой не удается проверить идентификаторы столбцов профиля.* filter перед их интерполяцией в предложения ClickHouse WHERE. Аутентифицированный злоумышленник с учетными данными для чтения или экспорта root на уровне проекта может внедрить произвольный SQL-код ClickHouse, чтобы обойти изоляцию проекта и прочитать аналитические данные других организаций и профили PII с помощью слепых логических методов оракула.
Показать оригинальное описание (EN)
OpenPanel through commit cd24bb8 contains an SQL injection vulnerability in the analytics filter builder that fails to validate profile.* filter column identifiers before interpolating them into ClickHouse WHERE clauses. An authenticated attacker with project-scoped read or root export credentials can inject arbitrary ClickHouse SQL to bypass project isolation and read other organizations' analytics data and profile PII via blind boolean oracle techniques.
Характеристики атаки
Последствия
Строка CVSS v4.0