Në motorin për krijimin e forumeve web u zbuluan disa , të cilat mundësojnë organizimin e një sulmi në disa nivele për ekzekutimin e kodit PHP të rastit në server. Problemet janë zgjidhur në lëshimin .
Vulnerability e parë është e pranishme në modulet e publikimit dhe dërgimit të mesazheve private, dhe lejon realizimin e injektimit të kodit JavaScript (XSS), i cili do të ekzekutohet në shfletues kur shikohet publikimi ose mesazhi i pranuar. Injekcioni i JavaScript është i mundur për shkak të konvertimit të papërshtatshëm në HTML të BBCode të futur. Në veçanti, etiketa
«
dhe ajo gjatë përpunimit të BBCode «» do të konvertohet në etiketën
âčiframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»âșâč/iframeâș
, e cila pas përpunimit të BBCode të tjerë do të bëhet
âčiframe src=»youtube.com/xyzâča href=»http://onload=evilCode()»âș..»âșâč/iframeâș
PĂ«r rrjedhojĂ«, dytĂ«ra e hapur nĂ« âhref=»â mbyll atributin «src» dhe onLoad pĂ«rpunohen nĂ« kontekstin e iframe.
Vulnerability e dytë lejon, nëse ka të drejta administrator në forum, të ruajë një skript PHP në sistemin e skedarëve të serverit web dhe ta ekzekutojë atë. Problemi është i pranishëm në kodin e menaxhimit të stileve për temën aktive, i cili lejon gjenerimin e skedarëve të rinj CSS. Skedarët e tillë ruhen me shtimin e shtrirjes «.css», por madhësia e fushës në DB me emrin e skedarit është e kufizuar në 30 karaktere. Për rrjedhojë, mund të emërtohet skedari «26karaktere.php.css». Gjatë regjistrimit në DB, do të priten karakteret e tepërta dhe në fund do të ruhet emri «26karaktere.php». Më pas, përmes panelit të administratorit të forumit, mund të krijohet një stil i ri dhe skedari do të regjistrohet në katalogun «cache» me shtrirjen php.
Për të kryer sulmin, sulmuesi mund të dërgojë një mesazh të kuruar posaçërisht administratorit të forumit ose të publikojë një mesazh të tillë në forum. Gjatë shikimit të këtij mesazhi në shfletuesin brenda sesionit aktual në forum dhe me të drejtat e shikuesit të mesazhit, do të ekzekutohet kodi JavaScript i caktuar nga sulmuesi. Nëse mesazhin e shikon administratori, atëherë për të ekzekutuar kodin PHP në kontekstin e një sesioni me privilegje shfrytëzohet vulnerabiliteti i dytë.
Burimi: opennet.ru
