In der Engine zur Erstellung von Webforen wurden mehrere festgestellt , die es ermöglichen, einen mehrstufigen Angriff zur Ausführung beliebigen PHP-Codes auf dem Server zu organisieren. Die Probleme wurden in der Version behoben .
Die erste Schwachstelle ist in den Modulen zur Veröffentlichung und dem Versand privater Nachrichten vorhanden und ermöglicht die Einspeisung von JavaScript-Code (XSS), der im Browser beim Anzeigen der Veröffentlichung oder der erhaltenen Nachricht ausgeführt wird. Die Einspeisung von JavaScript ist aufgrund einer fehlerhaften Umwandlung von HTML innerhalb von geschachteltem BBCode möglich. Insbesondere der Tag
«
und er wird bei der Bearbeitung von BBCode «» in den Tag umgewandelt
‹iframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»›‹/iframe›
, und nach der Verarbeitung der anderen BBCode in
‹iframe src=»youtube.com/xyz‹a href=»http://onload=evilCode()»›..»›‹/iframe›
Dementsprechend schließt das doppelte Anführungszeichen in ‘href=»‘ das Attribut «src» und onLoad wird im Kontext des iframes verarbeitet.
Die zweite Schwachstelle ermöglicht es, bei Vorliegen von Administratorrechten im Forum ein PHP-Skript im Dateisystem des Webservers zu speichern und dessen Ausführung zu organisieren. Das Problem liegt im Code zur Verwaltung von Styles für das aktive Design, das die Erstellung neuer CSS-Dateien erlaubt. Solche Dateien werden mit der Erweiterung „.css“ gespeichert, jedoch ist die Größe des Feldes in der Datenbank für den Dateinamen auf 30 Zeichen beschränkt. Demzufolge kann die Datei den Namen „26zeichen.php.css“ tragen. Beim Speichern in der Datenbank werden überflüssige Zeichen abgeschnitten, und letztendlich wird der Name „26zeichen.php“ gespeichert. Anschließend kann über das Administrationspanel des Forums ein neuer Stil generiert werden, und die Datei wird im „cache“-Verzeichnis mit der Erweiterung php gespeichert.
Um einen Angriff durchzuführen, kann der Angreifer dem Administrator des Forums eine speziell gestaltete Nachricht senden oder eine ähnliche Nachricht im Forum veröffentlichen. Beim Ansehen dieser Nachricht im Browser im Rahmen der aktuellen Sitzung im Forum und mit den Rechten des Benutzers, der die Nachricht anschaut, wird der vom Angreifer bestimmte JavaScript-Code ausgeführt. Wenn die Nachricht vom Administrator angesehen wird, wird die zweite Schwachstelle ausgenutzt, um PHP-Code im Kontext einer privilegierten Sitzung auszuführen.
Quelle: opennet.ru
