In der Engine zur Erstellung von Webforen wurden mehrere , die es ermöglichen, einen mehrstufigen Angriff durchzuführen, um beliebigen PHP-Code auf dem Server auszuführen. Die Probleme wurden in der Version .
entdeckt. Die erste Schwachstelle befindet sich in den Modulen für die Veröffentlichung und den Versand privater Nachrichten und ermöglicht die Einspeisung von JavaScript-Code (XSS), der im Browser beim Betrachten des Beitrags oder der empfangenen Nachricht ausgeführt wird. Die Einspeisung von JavaScript ist möglich aufgrund einer fehlerhaften Umwandlung von verschachteltem BBCode in HTML. Insbesondere das Tag
«
und es wird bei der Verarbeitung von BBCode „“ in das Tag
‹iframe src=„youtube.com/xyz[url]http://onload=evilCode()[/url]“›‹/iframe›
, während nach der Verarbeitung der anderen BBCode in
‹iframe src=„youtube.com/xyz‹a href=„http://onload=evilCode()“›..“›‹/iframe›
die doppelte Anführungszeichen in ‚href=„‘ das Attribut „src“ schließt und onLoad im Kontext des iframes verarbeitet wird.
Die zweite Schwachstelle ermöglicht es, bei Vorhandensein von Administratorrechten im Forum ein PHP-Skript im Dateisystem des Webservers zu speichern und dessen Ausführung zu organisieren. Das Problem liegt im Code zur Verwaltung der Designs für das aktive Theme, der die Erstellung neuer CSS-Dateien erlaubt. Diese Dateien werden mit der Erweiterung „.css“ gespeichert, jedoch ist die Feldgröße in der Datenbank für den Dateinamen auf 30 Zeichen begrenzt. Daher kann die Datei beispielsweise „26zeichen.php.css“ genannt werden. Beim Speichern in der Datenbank werden überschüssige Zeichen abgeschnitten, sodass letztendlich der Name „26zeichen.php“ erhalten bleibt. Anschließend kann über das Administrationspanel des Forums ein neuer Stil generiert werden, und die Datei wird im Verzeichnis „cache“ mit der Endung php gespeichert.
Um einen Angriff durchzuführen, kann der Angreifer dem Administrator des Forums eine speziell gestaltete Nachricht senden oder eine ähnliche Nachricht im Forum posten. Wenn diese Nachricht im Browser während der aktuellen Sitzung im Forum angesehen wird und der Benutzer die Berechtigungen hat, die Nachricht anzuzeigen, wird der von dem Angreifer eingegebene JavaScript-Code ausgeführt. Wenn der Administrator die Nachricht angesehen hat, wird eine zweite Schwachstelle ausgenutzt, um den PHP-Code im Kontext einer privilegierten Sitzung auszuführen.
Quelle: opennet.ru
