HyperSQL数据库存在严重漏洞,可导致RCE后果

2023-10-20 12:10

本文主要是介绍HyperSQL数据库存在严重漏洞,可导致RCE后果,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

06279e9d15e4f607703a54db82f0f7ac.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

023e589e8bc52b4b9f1f7dc66b3d1c20.png

安全研究员在HyperSQL Database (HSQLDB) 中发现了一个严重漏洞,可带来远程代码执行 (RCE) 风险。

HSQLDB 提供基于Java的SQL关系数据库系统。该技术是第二大最热门的嵌入式SQL数据库,迄今为止下载量已有1亿次,它用于开发、测试和部署数据库应用程序。

HSQLDB用于超过3120个Maven程序包,包括LibreOffice、JBoss、Log4j、Hibernate 和 Spring-Boot 以及多种企业软件包。

9bf553c5c5d7f15193ae97d597f87fa9.png

解析问题

Code Intelligence 公司的安全研究员通过云心过一系列模糊测试而发现了该RCE漏洞 (CVE-2022-41853) ,它的CVSS评分为9.8分。

HSQLDB 版本2.7.0及其以前的所有版本均易受攻击。研究人员联系了 HSQL 开发组即HSQLDB的开发人员,后者迅速提供了修复方案和缓解措施。HSQLDB尚未就此事置评,不过Code Intelligence公司的研究人员表示补丁已在管道中。

研究人员指出,“该漏洞已在上游修复,将在下次发布时现身。从2.7.1版本开始,如果将任何Java静态方法用作HSQLDB例程目标,则属性hsqldb.method_class_names 必须以类名称或通配符的清单定义。”此前的实现引发了一个问题,原因是在不定义系统属性的前提下,不应当允许使用除了java.lang.Math中方法以外的 Java静态方法,否则会出现其它问题。

997be54121bd6534b6bc2a77080237e7.png

根因

研究人员发布博客文章,更加深入地解释了该问题的根因。

文章指出,“在默认情况下,SQL声明可用于从类路径中的任意Java类中调用任何静态方法。HSQLDB允许直接使用这些方法。”

该漏洞意味着,在HSQLDB的预打补丁的版本中使用具有不可信输入的java.sql.Statement 或 java.sql.PreparedStatement时,可能导致应用程序易受RCE攻击。

Code Intelligence 公司的联合创始人 Khaled Yakdan 解释称,造成这种问题并不一定要求app易受SQL注入攻击。他指出,“当前默认的配置情况允许使用类路径上的任何类的静态方法。此外,遗留兼容性可允许直接使用这些方法。”

虽然Yakden 拒绝猜测哪些流行应用可能易受攻击,但他解释称启用HyperSQL会导致何种影响,“我们仅专注于寻找漏洞而不会调查易受攻击的代码库。该CVE造成的影响是,如果你使用HyperSQL来处理包括(不可信)用户输入的查询,则攻击者可能能够使你的app执行任意代码。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

已存在数十年的PostgreSQL漏洞影响多家云厂商,企业数据库遭暴露

Apache Cassandra 开源数据库软件修复高危RCE漏洞

数据库配置不当,8.8亿条医疗记录遭泄露

VirusTotal 共享8000万勒索软件样本分析数据库

CVE-2021-2429:MySQL InnoDB Memcached 插件中的堆缓冲区溢出漏洞详解

原文链接

https://portswigger.net/daily-swig/hypersql-database-flaw-leaves-library-vulnerable-to-rce

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

11bc4d7107e5f57a4d8bcdd19536ae2a.jpeg

39c6ddd19fda1bf51a4f38804367d8dc.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   080f23ab5a8795713e01bb200194e159.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于HyperSQL数据库存在严重漏洞,可导致RCE后果的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/247001

相关文章

Python调用Orator ORM进行数据库操作

《Python调用OratorORM进行数据库操作》OratorORM是一个功能丰富且灵活的PythonORM库,旨在简化数据库操作,它支持多种数据库并提供了简洁且直观的API,下面我们就... 目录Orator ORM 主要特点安装使用示例总结Orator ORM 是一个功能丰富且灵活的 python O

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

使用Navicat工具比对两个数据库所有表结构的差异案例详解

《使用Navicat工具比对两个数据库所有表结构的差异案例详解》:本文主要介绍如何使用Navicat工具对比两个数据库test_old和test_new,并生成相应的DDLSQL语句,以便将te... 目录概要案例一、如图两个数据库test_old和test_new进行比较:二、开始比较总结概要公司存在多

MySQL数据库函数之JSON_EXTRACT示例代码

《MySQL数据库函数之JSON_EXTRACT示例代码》:本文主要介绍MySQL数据库函数之JSON_EXTRACT的相关资料,JSON_EXTRACT()函数用于从JSON文档中提取值,支持对... 目录前言基本语法路径表达式示例示例 1: 提取简单值示例 2: 提取嵌套值示例 3: 提取数组中的值注意

查询SQL Server数据库服务器IP地址的多种有效方法

《查询SQLServer数据库服务器IP地址的多种有效方法》作为数据库管理员或开发人员,了解如何查询SQLServer数据库服务器的IP地址是一项重要技能,本文将介绍几种简单而有效的方法,帮助你轻松... 目录使用T-SQL查询方法1:使用系统函数方法2:使用系统视图使用SQL Server Configu

SQL Server数据库迁移到MySQL的完整指南

《SQLServer数据库迁移到MySQL的完整指南》在企业应用开发中,数据库迁移是一个常见的需求,随着业务的发展,企业可能会从SQLServer转向MySQL,原因可能是成本、性能、跨平台兼容性等... 目录一、迁移前的准备工作1.1 确定迁移范围1.2 评估兼容性1.3 备份数据二、迁移工具的选择2.1

Python中连接不同数据库的方法总结

《Python中连接不同数据库的方法总结》在数据驱动的现代应用开发中,Python凭借其丰富的库和强大的生态系统,成为连接各种数据库的理想编程语言,下面我们就来看看如何使用Python实现连接常用的几... 目录一、连接mysql数据库二、连接PostgreSQL数据库三、连接SQLite数据库四、连接Mo

Oracle数据库如何切换登录用户(system和sys)

《Oracle数据库如何切换登录用户(system和sys)》文章介绍了如何使用SQL*Plus工具登录Oracle数据库的system用户,包括打开登录入口、输入用户名和口令、以及切换到sys用户的... 目录打开登录入口登录system用户总结打开登录入口win+R打开运行对话框,输php入:sqlp

C#多线程编程中导致死锁的常见陷阱和避免方法

《C#多线程编程中导致死锁的常见陷阱和避免方法》在C#多线程编程中,死锁(Deadlock)是一种常见的、令人头疼的错误,死锁通常发生在多个线程试图获取多个资源的锁时,导致相互等待对方释放资源,最终形... 目录引言1. 什么是死锁?死锁的典型条件:2. 导致死锁的常见原因2.1 锁的顺序问题错误示例:不同

数据库使用之union、union all、各种join的用法区别解析

《数据库使用之union、unionall、各种join的用法区别解析》:本文主要介绍SQL中的Union和UnionAll的区别,包括去重与否以及使用时的注意事项,还详细解释了Join关键字,... 目录一、Union 和Union All1、区别:2、注意点:3、具体举例二、Join关键字的区别&php