MyBB haavatavused, mis vĂ”imaldavad foorumi ĂŒle kontrolli saada

Web-foorumide loomise mootoris MyBB tuvastatud mitu haavatavuste, mis vĂ”imaldab korraldada mitmeastmelist rĂŒnnakut, et kĂ€ivitada serveris juhuslikku PHP-koodi. Probleemid on lahendatud versioonis MyBB 1.8.21.

Esimene haavatavus esineb avaldamise ja privaatsete sĂ”numite saatmise moodulites, vĂ”imaldades JavaScript-koodi (XSS) sĂŒstimist, mis kĂ€ivitatakse brauseris avalduse vĂ”i saadud sĂ”numi vaatamisel. JavaScripti sĂŒstimine on vĂ”imalik valede HTML-i muutuste tĂ”ttu imbunud BBCode'i tĂ”ttu. Eriti, silt
«

ja selle töötlemise kÀigus BBCode «» muudetakse sildiks

â€čiframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»â€șâ€č/iframeâ€ș

, ning pÀrast teiste BBCode'i töötlemist

â€čiframe src=»youtube.com/xyzâ€ča href=»http://onload=evilCode()»â€ș..»â€șâ€č/iframeâ€ș

Seega sulgudes olev topeltpakkumine ‘href=»‘ lĂ”petab atribuudi «src» ja onLoad töödeldakse iframe'i kontekstis.

Teine haavatavus vĂ”imaldab, kui foorumi administraatoril on Ă”igused, salvestada PHP-skripti veebiserveri failisĂŒsteemi ja korraldada selle kĂ€itamine. Probleem esineb aktiivse teema stiilide haldamise koodis, mis vĂ”imaldab genereerida uusi CSS-faile. Sellised failid salvestatakse lĂ”punimega «.css», kuid andmebaasi sisestamise ajal on sisse nime piiratud 30 tĂ€hisega. Seega vĂ”ib faili nimetada «26tĂ€hte.php.css». Andmebaasi salvestamisel lĂ”igatakse ĂŒleliigsest tĂ€he ja lĂ”ppkokkuvĂ”ttes salvestatakse nimi «26tĂ€hte.php». Edasi saab uusi stiile genereerida foorumi halduspaneelis ja fail salvestatakse kausta «cache» laiendiga php.

RĂŒnnaku sooritamiseks vĂ”ib rĂŒndaja saata foorumi administraatorile spetsiaalselt vormindatud sĂ”numi vĂ”i postitada sellise sĂ”numi foorumisse. Kui seda sĂ”numit vaadatakse brauseris praeguse seansi raames foorumis ja kasutaja, kes sĂ”numit vaatab, omab Ă”igusi, siis kĂ€ivitatakse rĂŒndaja mÀÀratud JavaScript-kood. Kui sĂ”numit vaatas administraator, siis kasutatakse teise haavatavuse kaudu PHP-koodi kĂ€ivitamiseks privileegide seansi konteksti.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster