Një dobësi kritike e papërmirësuar në motorin për krijimin e forumeve web vBulletin (e përditësuar)

Zbuluar informacion për një të metë kritike (0-day) të paadresuar (CVE-2019-16759) në motorin pronar për krijimin e forumit web vBulletin, i cili lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese POST të përgatitur posaçërisht. Ekziston një exploit funksional për këtë problem. vBulletin përdoret nga shumë projekte të hapura, përfshirë forume që funksionojnë mbi këtë motor. Ubuntu, openSUSE, sistemet BSD dhe Slackware.

Vulnerabiliteti është i pranishëm në përpunuesin «ajax/render/widget_php», i cili lejon dërgimin e ndonjë shell-kodi përmes parametrave «widgetConfig[code]» (thjesht dërgohet kodi për të ekzekutuar, nuk kërkohet asgjë për t'u ekzekutuar). Nuk është e nevojshme autentifikimi në forum për sulm. Problemi është konfirmuar në të gjitha lëshimet e degës aktuale vBulletin 5.x (që zhvillohet që nga viti 2012), përfshirë lëshimin më të ri 5.5.4. Një update për rregullim akoma nuk është përgatitur.

Shtesë 1: Për versionet 5.5.2, 5.5.3 dhe 5.5.4 janë lëshuar patch-a. Pronareve të lëshimeve më të vjetra 5.x për të eliminuar vulnerabilitetin u rekomandohet fillimisht të azhurnojnë sistemet e tyre në versionet e mbështetur më aktuale, por si një mënyrë për të mbrojtur mund të komentojnë thirrje «eval($code)» në kodin e funksionit evalCode nga skedari includes/vb5/frontend/controller/bbcode.php.

Shtesa 2: Vulnerabiliteti është duke u shfrytëzuar aktivisht përdoret për sulme, dërgesa spami dhe lënia e backdoor-ave. Gjurmët e sulmit mund të observed në logët e serverit http për shkak të pranisë së kërkesave të vargut «ajax/render/widget_php».

Shtesa 3: Dalin nĂ« pah gjurmĂ«t e pĂ«rdorimit tĂ« ĐżŃ€ĐŸĐ±Đ»Đ”ĐŒit tĂ« diskutuar nĂ« sulmet e mĂ«parshme, duket se vulnerabiliteti Ă«shtĂ« shfrytĂ«zuar pĂ«r rreth tre vjet. PĂ«rveç kĂ«saj, Ă«shtĂ« publikuar njĂ« skript qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer sulme masive automatizuese duke kĂ«rkuar sisteme vulnerabĂ«l pĂ«rmes shĂ«rbimit Shodan.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster