MyBB haavatavused, mis võimaldavad foorumi üle kontrolli võtta

Veebifoorumite loomise mootoris MyBB on tuvastatud mitu haavatavuste, mis võimaldavad korraldada mitmeastmelist rünnakut serveris suvalise PHP-koodi täitmiseks. Probleemid on lahendatud väljaandes MyBB 1.8.21.

Esimene haavatavus esineb avaldamis- ja privaatsete sõnumite saatmise moodulites ning võimaldab JavaScript-koodi (XSS) süstimist, mis käivitatakse brauseris postituse või saadud sõnumi vaatamisel. JavaScripti süstimine on võimalik, kuna sisemiste BBCode'ide HTML-i teisendamine on vale. Erakordselt, silt
«

ja selle BBCode '»' töötlemisel muudetakse silt

‹iframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»›‹/iframe›

, ja pärast teiste BBCode'ide töötlemist muutub see

‹iframe src=»youtube.com/xyz‹a href=»http://onload=evilCode()»›..»›‹/iframe›

Seega, topeltmärk 'href=»' sulgeb atribuudi 'src', ja onLoad töödeldakse iframe'i kontekstis.

Teine haavatavus võimaldab foorumi administraatori õigustega salvestada PHP-skripti veebiserveri failisüsteemi ja korraldada selle käivitamine. Probleem on aktiivse teema halduskoodis, mis võimaldab genereerida uusi CSS-faile. Sellised failid salvestatakse laiendi " .css " lisamisega, kuid andmebaasi faili nime välja suurus on piiratud 30 sümboliga. Seetõttu saab faili nimetada "26sümbolit.php.css". Andmebaasi salvestamisel kärbitakse üleliigseid sümboleid ja lõpuks salvestatakse nimi "26sümbolit.php". Seejärel saab foorumi administraatori paneeli kaudu genereerida uue stiili ning fail salvestatakse kausta "cache" laiendiga php.

Rünnakuks võib kurjategija suunata foorumi administraatorile spetsiaalselt koostatud sõnumi või avaldada sarnase sõnumi foorumis. Kui seda sõnumit vaadatakse brauseris praeguse foorumi seansi raames ja kasutajaõigustega, mis on määratud sõnumi vaatamiseks, ejecutarib käsklusi, mis on ründaja määratud JavaScript-kood. Kui sõnumit vaatab administraator, siis eksploateeritakse teist haavatavust PHP koodi täitmiseks privileegitud seansi kontekstis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster