OpenCATS through 0.9.7.4 contains a sql injection vulnerability in the sortDirection parameter of the DataGrid component that allows authenticated users to extract database contents. Attackers can inject malicious SQL via the sortDirection parameter in ajax/getDataGridPager.php to perform time-based blind injection attacks and read sensitive data.
OpenCATS versions up to 0.9.7.4 contain a SQL injection vulnerability in the sortDirection parameter of the DataGrid component, allowing authenticated users to extract sensitive database contents. Attackers can exploit this flaw through ajax/getDataGridPager.php to perform time-based blind SQL injection attacks and access confidential information.
تؤثر هذه الثغرة على نظام OpenCATS للتوظيف والموارد البشرية، مما يسمح للمستخدمين المصرحين بتنفيذ هجمات حقن SQL عبر معامل sortDirection. يمكن للمهاجمين استخراج بيانات حساسة من قاعدة البيانات بما في ذلك بيانات المرشحين والموظفين والمعلومات السرية للشركة. الهجوم يتطلب المصادقة لكنه يسمح بالوصول الكامل إلى محتويات قاعدة البيانات من خلال هجمات العمياء المستندة إلى الوقت.
OpenCATS إصدارات حتى 0.9.7.4 تحتوي على ثغرة حقن SQL في معامل sortDirection في مكون DataGrid، مما يسمح للمستخدمين المصرحين باستخراج محتويات قاعدة البيانات الحساسة. يمكن للمهاجمين استغلال هذه الثغرة عبر ajax/getDataGridPager.php لتنفيذ هجمات حقن SQL العمياء المستندة إلى الوقت والوصول إلى المعلومات السرية.
Upgrade OpenCATS to version 0.9.7.5 or later immediately. Implement input validation and parameterized queries for all user-supplied parameters. Apply Web Application Firewall (WAF) rules to detect and block SQL injection patterns. Restrict database user permissions to minimum required privileges. Monitor and log all database queries for suspicious activity. Conduct security code review of the DataGrid component and all AJAX endpoints.
قم بترقية OpenCATS إلى الإصدار 0.9.7.5 أو أحدث فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع المعاملات المزودة من قبل المستخدم. طبق قواعد جدار الحماية لتطبيقات الويب (WAF) للكشف عن أنماط حقن SQL وحجبها. قيد صلاحيات مستخدم قاعدة البيانات بأقل الامتيازات المطلوبة. راقب وسجل جميع استعلامات قاعدة البيانات للنشاط المريب. أجر مراجعة أمان الكود لمكون DataGrid وجميع نقاط نهاية AJAX.