HyperSQL数据库存在严重漏洞,可导致RCE后果

2023-10-20 12:10

本文主要是介绍HyperSQL数据库存在严重漏洞,可导致RCE后果,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

06279e9d15e4f607703a54db82f0f7ac.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

023e589e8bc52b4b9f1f7dc66b3d1c20.png

安全研究员在HyperSQL Database (HSQLDB) 中发现了一个严重漏洞,可带来远程代码执行 (RCE) 风险。

HSQLDB 提供基于Java的SQL关系数据库系统。该技术是第二大最热门的嵌入式SQL数据库,迄今为止下载量已有1亿次,它用于开发、测试和部署数据库应用程序。

HSQLDB用于超过3120个Maven程序包,包括LibreOffice、JBoss、Log4j、Hibernate 和 Spring-Boot 以及多种企业软件包。

9bf553c5c5d7f15193ae97d597f87fa9.png

解析问题

Code Intelligence 公司的安全研究员通过云心过一系列模糊测试而发现了该RCE漏洞 (CVE-2022-41853) ,它的CVSS评分为9.8分。

HSQLDB 版本2.7.0及其以前的所有版本均易受攻击。研究人员联系了 HSQL 开发组即HSQLDB的开发人员,后者迅速提供了修复方案和缓解措施。HSQLDB尚未就此事置评,不过Code Intelligence公司的研究人员表示补丁已在管道中。

研究人员指出,“该漏洞已在上游修复,将在下次发布时现身。从2.7.1版本开始,如果将任何Java静态方法用作HSQLDB例程目标,则属性hsqldb.method_class_names 必须以类名称或通配符的清单定义。”此前的实现引发了一个问题,原因是在不定义系统属性的前提下,不应当允许使用除了java.lang.Math中方法以外的 Java静态方法,否则会出现其它问题。

997be54121bd6534b6bc2a77080237e7.png

根因

研究人员发布博客文章,更加深入地解释了该问题的根因。

文章指出,“在默认情况下,SQL声明可用于从类路径中的任意Java类中调用任何静态方法。HSQLDB允许直接使用这些方法。”

该漏洞意味着,在HSQLDB的预打补丁的版本中使用具有不可信输入的java.sql.Statement 或 java.sql.PreparedStatement时,可能导致应用程序易受RCE攻击。

Code Intelligence 公司的联合创始人 Khaled Yakdan 解释称,造成这种问题并不一定要求app易受SQL注入攻击。他指出,“当前默认的配置情况允许使用类路径上的任何类的静态方法。此外,遗留兼容性可允许直接使用这些方法。”

虽然Yakden 拒绝猜测哪些流行应用可能易受攻击,但他解释称启用HyperSQL会导致何种影响,“我们仅专注于寻找漏洞而不会调查易受攻击的代码库。该CVE造成的影响是,如果你使用HyperSQL来处理包括(不可信)用户输入的查询,则攻击者可能能够使你的app执行任意代码。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

已存在数十年的PostgreSQL漏洞影响多家云厂商,企业数据库遭暴露

Apache Cassandra 开源数据库软件修复高危RCE漏洞

数据库配置不当,8.8亿条医疗记录遭泄露

VirusTotal 共享8000万勒索软件样本分析数据库

CVE-2021-2429:MySQL InnoDB Memcached 插件中的堆缓冲区溢出漏洞详解

原文链接

https://portswigger.net/daily-swig/hypersql-database-flaw-leaves-library-vulnerable-to-rce

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

11bc4d7107e5f57a4d8bcdd19536ae2a.jpeg

39c6ddd19fda1bf51a4f38804367d8dc.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   080f23ab5a8795713e01bb200194e159.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于HyperSQL数据库存在严重漏洞,可导致RCE后果的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/247001

相关文章

SpringBoot实现数据库读写分离的3种方法小结

《SpringBoot实现数据库读写分离的3种方法小结》为了提高系统的读写性能和可用性,读写分离是一种经典的数据库架构模式,在SpringBoot应用中,有多种方式可以实现数据库读写分离,本文将介绍三... 目录一、数据库读写分离概述二、方案一:基于AbstractRoutingDataSource实现动态

C# WinForms存储过程操作数据库的实例讲解

《C#WinForms存储过程操作数据库的实例讲解》:本文主要介绍C#WinForms存储过程操作数据库的实例,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、存储过程基础二、C# 调用流程1. 数据库连接配置2. 执行存储过程(增删改)3. 查询数据三、事务处

MySQL INSERT语句实现当记录不存在时插入的几种方法

《MySQLINSERT语句实现当记录不存在时插入的几种方法》MySQL的INSERT语句是用于向数据库表中插入新记录的关键命令,下面:本文主要介绍MySQLINSERT语句实现当记录不存在时... 目录使用 INSERT IGNORE使用 ON DUPLICATE KEY UPDATE使用 REPLACE

mysql数据库重置表主键id的实现

《mysql数据库重置表主键id的实现》在我们的开发过程中,难免在做测试的时候会生成一些杂乱无章的SQL主键数据,本文主要介绍了mysql数据库重置表主键id的实现,具有一定的参考价值,感兴趣的可以了... 目录关键语法演示案例在我们的开发过程中,难免在做测试的时候会生成一些杂乱无章的SQL主键数据,当我们

Spring Boot 整合 MyBatis 连接数据库及常见问题

《SpringBoot整合MyBatis连接数据库及常见问题》MyBatis是一个优秀的持久层框架,支持定制化SQL、存储过程以及高级映射,下面详细介绍如何在SpringBoot项目中整合My... 目录一、基本配置1. 添加依赖2. 配置数据库连接二、项目结构三、核心组件实现(示例)1. 实体类2. Ma

查看Oracle数据库中UNDO表空间的使用情况(最新推荐)

《查看Oracle数据库中UNDO表空间的使用情况(最新推荐)》Oracle数据库中查看UNDO表空间使用情况的4种方法:DBA_TABLESPACES和DBA_DATA_FILES提供基本信息,V$... 目录1. 通过 DBjavascriptA_TABLESPACES 和 DBA_DATA_FILES

Java实现数据库图片上传与存储功能

《Java实现数据库图片上传与存储功能》在现代的Web开发中,上传图片并将其存储在数据库中是常见的需求之一,本文将介绍如何通过Java实现图片上传,存储到数据库的完整过程,希望对大家有所帮助... 目录1. 项目结构2. 数据库表设计3. 实现图片上传功能3.1 文件上传控制器3.2 图片上传服务4. 实现

使用Dify访问mysql数据库详细代码示例

《使用Dify访问mysql数据库详细代码示例》:本文主要介绍使用Dify访问mysql数据库的相关资料,并详细讲解了如何在本地搭建数据库访问服务,使用ngrok暴露到公网,并创建知识库、数据库访... 1、在本地搭建数据库访问的服务,并使用ngrok暴露到公网。#sql_tools.pyfrom

Java实现数据库图片上传功能详解

《Java实现数据库图片上传功能详解》这篇文章主要为大家详细介绍了如何使用Java实现数据库图片上传功能,包含从数据库拿图片传递前端渲染,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、前言2、数据库搭建&nbsChina编程p; 3、后端实现将图片存储进数据库4、后端实现从数据库取出图片给前端5、前端拿到

IDEA连接达梦数据库的详细配置指南

《IDEA连接达梦数据库的详细配置指南》达梦数据库(DMDatabase)作为国产关系型数据库的代表,广泛应用于企业级系统开发,本文将详细介绍如何在IntelliJIDEA中配置并连接达梦数据库,助力... 目录准备工作1. 下载达梦JDBC驱动配置步骤1. 将驱动添加到IDEA2. 创建数据库连接连接参数