MyBB haavatavused, mis võimaldavad foorumi üle kontrolli saada

Web-foorumide loomise mootoris MyBB tuvastatud mitu haavatavuste, mis võimaldab korraldada mitmeastmelist rünnakut, et käivitada serveris juhuslikku PHP-koodi. Probleemid on lahendatud versioonis MyBB 1.8.21.

Esimene haavatavus esineb avaldamise ja privaatsete sõnumite saatmise moodulites, võimaldades JavaScript-koodi (XSS) süstimist, mis käivitatakse brauseris avalduse või saadud sõnumi vaatamisel. JavaScripti süstimine on võimalik valede HTML-i muutuste tõttu imbunud BBCode'i tõttu. Eriti, silt
«

ja selle töötlemise käigus BBCode «» muudetakse sildiks

‹iframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»›‹/iframe›

, ning pärast teiste BBCode'i töötlemist

‹iframe src=»youtube.com/xyz‹a href=»http://onload=evilCode()»›..»›‹/iframe›

Seega sulgudes olev topeltpakkumine ‘href=»‘ lõpetab atribuudi «src» ja onLoad töödeldakse iframe'i kontekstis.

Teine haavatavus võimaldab, kui foorumi administraatoril on õigused, salvestada PHP-skripti veebiserveri failisüsteemi ja korraldada selle käitamine. Probleem esineb aktiivse teema stiilide haldamise koodis, mis võimaldab genereerida uusi CSS-faile. Sellised failid salvestatakse lõpunimega «.css», kuid andmebaasi sisestamise ajal on sisse nime piiratud 30 tähisega. Seega võib faili nimetada «26tähte.php.css». Andmebaasi salvestamisel lõigatakse üleliigsest tähe ja lõppkokkuvõttes salvestatakse nimi «26tähte.php». Edasi saab uusi stiile genereerida foorumi halduspaneelis ja fail salvestatakse kausta «cache» laiendiga php.

Rünnaku sooritamiseks võib ründaja saata foorumi administraatorile spetsiaalselt vormindatud sõnumi või postitada sellise sõnumi foorumisse. Kui seda sõnumit vaadatakse brauseris praeguse seansi raames foorumis ja kasutaja, kes sõnumit vaatab, omab õigusi, siis käivitatakse ründaja määratud JavaScript-kood. Kui sõnumit vaatas administraator, siis kasutatakse teise haavatavuse kaudu PHP-koodi käivitamiseks privileegide seansi konteksti.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster