Chartbrew a publié un correctif pour une injection SQL dans l’outil IA runQuery. Un utilisateur authentifié disposant de l’accès aux fonctions IA peut influencer le paramètre row_limit et contourner le contrôle de requêtes en lecture seule.
Analyse technique
La valeur row_limit est interpolée dans une clause SQL LIMIT après l’exécution du contrôle de mots-clés réservé à la lecture. L’absence de validation entière à l’exécution permet à une valeur non numérique générée ou influencée par le modèle d’ajouter des éléments SQL qui ne sont pas couverts par le contrôle initial.
Impact, versions et correctif
Action recommandée
Mettre à niveau Chartbrew vers 5.2.2 ou une version ultérieure, puis vérifier que les identifiants de bases de données utilisés par Chartbrew appliquent le moindre privilège.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).