آسیبپذیری بحرانی Salesforce کاربران جهانی را در معرض حملات قرار میدهد
- سه شنبه, ۲۱ خرداد ۱۴۰۴، ۱۱:۰۸ ق.ظ
یک محقق به تازگی آسیبپذیری تزریق SOQL (زبان پرسوجوی شیء Salesforce) بحرانی را در یک کنترلر پیشفرض Salesforce Aura شناسایی کرد که می توانست میلیونها رکورد کاربران را تحت تأثیر قرار دهد.
این محقق با فاز کردن کنترلرهای Aura و با استفاده از یک تجزیهکننده و فازر سفارشی برای آزمایش جهشهای ورودی مختلف، شروع کرد. رویکردی که به سرعت یک آسیبپذیری را در کنترلر داخلی aura آشکار کرد.
کنترلر فوق که در تمام استقرارهای Salesforce وجود دارد، یک پارامتر contentDocumentId را که به طور ناامن در یک پرسوجوی SOQL پویا جاسازی شده بود، پذیرفت و آن را مستعد حملات تزریق کرد.
این آسیبپذیری میتوانست مهاجمان را قادر سازد تا بسته به پیکربندی، دادههای حساس مانند ایمیلهای کاربر، نامها، آدرسها و حتی هشهای رمز عبور را استخراج کنند. اما با گزارش این محقق به Salesforce، آسیبپذیری فوق بیسروصدا و بدون انتشار مشاوره یا CVE، وصله شد.