Joomla.it Forum

Non solo Joomla... => Sicurezza => : giglio 10 Oct 2019, 11:46:25

: Dominio affetto dalla vulnerabilità
: giglio 10 Oct 2019, 11:46:25

Gestisco un sito di una pubblica amministrazione ed in data odierna mi è arrivata una mail in cui mi si dice:
"
Il CERT-PA (Computer Emergency Response Team della Pubblica Amministrazione) dalle attività di monitoraggio effettuate su fonti OSINT, ha rilevato una possibile vulnerabilità di tipo SQL Injection (SQLi) / CWE-89 sul dominio in oggetto.
Maggiori dettagli sull'evento rilevato sono riportati di seguito:
Dominio affetto dalla vulnerabilità:
******************************
sito.it
URL per verifica vulnerabilità:
**********
http://www.sito.it/plugins/editors/jckeditor/plugins/jtreelink/dialogs/links.php?extension=menu&view=menu&parent="%20UNION%20SELECT%20NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL--%20aa

Come da screenshot allegato, la url risponde con un errore del DBMS (Database Management System).
Tale vulnerabilità se non mitigata potrebbe consentire ad un attaccante di iniettare query SQL malevole in grado di ottenere informazioni sensibili degli utenti o modificare / cancellare i dati presenti nel database.
"
Nello screenshot viene riportato il seguente codice:
[/size][/color]
-<nodes>
[/size][/color]
  <node text=""icon="_closed" selectable="false" url=8.0.92-50-log"></node>
[/size][/color]
</nodes>


Mi è sembrato di capire che si tratta di un plugin-editor ma non saprei proprio cosa fare.
Mi date una dritta, per favore?
: Re:Dominio affetto dalla vulnerabilità
: tomtomeight 10 Oct 2019, 11:51:00
Che aiuto possiamo darti se sbagli sezione e non metti il vero nome del dominio? La sezione la sposto io ma  tu metti il vero indirizzo.
: Re:Dominio affetto dalla vulnerabilità
: giglio 10 Oct 2019, 12:05:13

Pensavo di non mettere il vero indirizzo per non "mettere in pericolo" il sito stesso.
Il sito è: http://www.liceoclassicocampanellarc.edu.it/

: Re:Dominio affetto dalla vulnerabilità
: giglio 10 Oct 2019, 12:06:37
Per completezza debbo dire che nel frattempo ho disinstallato il plugin Editor JoomlaCK.
: Re:Dominio affetto dalla vulnerabilità
: danielecr 10 Oct 2019, 12:30:46
E' un exploit relativo a Ark extensions JCK editor versione 6.4.4: se non ne puoi fare a meno aggiornalo.
: Re:Dominio affetto dalla vulnerabilità
: giglio 10 Oct 2019, 12:37:53

In realtà non lo uso e, quindi, l'ho disinstallato. Può bastare?

: Re:Dominio affetto dalla vulnerabilità
: tomtomeight 10 Oct 2019, 12:48:56
Fai una verifica su sucuri check.
: Re:Dominio affetto dalla vulnerabilità
: danielecr 10 Oct 2019, 14:19:05
In realtà non lo uso e, quindi, l'ho disinstallato. Può bastare?
Per quello specifico exploit si.