В Sangoma Switchvox SMB Edition 8.3 (104997) существует уязвимость, связанная с внедрением SQL-кода без аутентификации. Конечная точка /pa обрабатывает содержимое XML, начинающееся с <PolycomIPPhone>, и напрямую объединяет управляемое пользователем значение PhoneIP в запросы PostgreSQL без очистки или параметризации. Неаутентифицированный удаленный злоумышленник может выполнить произвольные операторы SQL в отношении серверной базы данных PostgreSQL, используя один созданный запрос, включая операции с базой данных и удаленное выполнение кода.
Показать оригинальное описание (EN)
An unauthenticated SQL injection vulnerability exists in Sangoma Switchvox SMB Edition 8.3 (104997). The /pa endpoint processes XML content beginning with <PolycomIPPhone> and directly concatenates the user-controlled PhoneIP value into PostgreSQL queries without sanitization or parameterization. An unauthenticated remote attacker can execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0