informazioni su una vulnerabilitΓ critica (0-day) non corretta (CVE-2019-16759) nel motore proprietario per la creazione di forum web , che consente l'esecuzione di codice sul server attraverso l'invio di una richiesta POST appositamente formattata. Γ disponibile un exploit funzionante per il problema. vBulletin Γ¨ utilizzato da molti progetti open source, tra cui i forum basati su questo motore , , e .
La vulnerabilitΓ Γ¨ presente nel gestore "ajax/render/widget_php", che consente l'invio di codice shell arbitrario tramite il parametro "widgetConfig[code]" (basta inviare il codice da eseguire, non Γ¨ necessario nemmeno eseguire l'escaping). Non Γ¨ richiesta alcuna autenticazione nel forum per l'attacco. Il problema Γ¨ stato confermato in tutte le versioni attuali della linea vBulletin 5.x (sviluppata dal 2012), compresa l'ultima versione 5.5.4. Non Γ¨ ancora stato preparato un aggiornamento con una correzione.
Supplemento 1: Per le versioni 5.5.2, 5.5.3 e 5.5.4 patch. Si consiglia agli utenti di versioni precedenti 5.x di aggiornare prima i propri sistemi alle versioni supportate piΓΉ recenti, ma come soluzione temporanea Π²ΡΠ·ΠΎΠ² Β«eval($code)Β» Π² ΠΊΠΎΠ΄Π΅ ΡΡΠ½ΠΊΡΠΈΠΈ evalCode ΠΈΠ· ΡΠ°ΠΉΠ»Π° includes/vb5/frontend/controller/bbcode.php.
ΠΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ 2: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΠΆΠ΅ Π°ΠΊΡΠΈΠ²Π½ΠΎ Π΄Π»Ρ Π°ΡΠ°ΠΊ, e . Π‘Π»Π΅Π΄Ρ Π°ΡΠ°ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡΠ΄Π°ΡΡ Π² Π»ΠΎΠ³Π°Ρ http-ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΏΠΎ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΈΡ Π·Π°ΠΏΡΠΎΡΠ°Ρ ΡΡΡΠΎΠΊΠΈ Β«ajax/render/widget_phpΒ».
ΠΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ 3: ΡΠ»Π΅Π΄Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΠΎΠ±ΡΡΠΆΠ΄Π°Π΅ΠΌΠΎΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π² ΡΡΠ°ΡΡΡ Π°ΡΠ°ΠΊΠ°Ρ , ΡΡΠ΄Ρ ΠΏΠΎ Π²ΡΠ΅ΠΌΡ, ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΠΆΠ΅ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΠ΅ΡΡΡ ΠΎΠΊΠΎΠ»ΠΎ ΡΡΡΡ Π»Π΅Ρ. ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π»Ρ ΡΠΎΠ²Π΅ΡΡΠ΅Π½ΠΈΡ ΠΌΠ°ΡΡΠΎΠ²ΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ Π°ΡΠ°ΠΊ Ρ ΠΏΠΎΠΈΡΠΊΠΎΠΌ ΡΡΠ·Π²ΠΈΠΌΡΡ ΡΠΈΡΡΠ΅ΠΌ ΡΠ΅ΡΠ΅Π· ΡΠ΅ΡΠ²ΠΈΡ Shodan.
Fonte: opennet.ru
