Vulnerabilitetet në MyBB që lejojnë marrjen nën kontroll të forumit

Në motorin për krijimin e forumeve web MyBB u zbuluan disa të dobësive, të cilat mundësojnë organizimin e një sulmi në disa nivele për ekzekutimin e kodit PHP të rastit në server. Problemet janë zgjidhur në lëshimin MyBB 1.8.21.

Vulnerability e parë është e pranishme në modulet e publikimit dhe dërgimit të mesazheve private, dhe lejon realizimin e injektimit të kodit JavaScript (XSS), i cili do të ekzekutohet në shfletues kur shikohet publikimi ose mesazhi i pranuar. Injekcioni i JavaScript është i mundur për shkak të konvertimit të papërshtatshëm në HTML të BBCode të futur. Në veçanti, etiketa
«

dhe ajo gjatë përpunimit të BBCode «» do të konvertohet në etiketën

â€čiframe src=»youtube.com/xyz[url]http://onload=evilCode()[/url]»â€șâ€č/iframeâ€ș

, e cila pas përpunimit të BBCode të tjerë do të bëhet

â€čiframe src=»youtube.com/xyzâ€ča href=»http://onload=evilCode()»â€ș..»â€șâ€č/iframeâ€ș

PĂ«r rrjedhojĂ«, dytĂ«ra e hapur nĂ« ‘href=»‘ mbyll atributin «src» dhe onLoad pĂ«rpunohen nĂ« kontekstin e iframe.

Vulnerability e dytë lejon, nëse ka të drejta administrator në forum, të ruajë një skript PHP në sistemin e skedarëve të serverit web dhe ta ekzekutojë atë. Problemi është i pranishëm në kodin e menaxhimit të stileve për temën aktive, i cili lejon gjenerimin e skedarëve të rinj CSS. Skedarët e tillë ruhen me shtimin e shtrirjes «.css», por madhësia e fushës në DB me emrin e skedarit është e kufizuar në 30 karaktere. Për rrjedhojë, mund të emërtohet skedari «26karaktere.php.css». Gjatë regjistrimit në DB, do të priten karakteret e tepërta dhe në fund do të ruhet emri «26karaktere.php». Më pas, përmes panelit të administratorit të forumit, mund të krijohet një stil i ri dhe skedari do të regjistrohet në katalogun «cache» me shtrirjen php.

Për të kryer sulmin, sulmuesi mund të dërgojë një mesazh të kuruar posaçërisht administratorit të forumit ose të publikojë një mesazh të tillë në forum. Gjatë shikimit të këtij mesazhi në shfletuesin brenda sesionit aktual në forum dhe me të drejtat e shikuesit të mesazhit, do të ekzekutohet kodi JavaScript i caktuar nga sulmuesi. Nëse mesazhin e shikon administratori, atëherë për të ekzekutuar kodin PHP në kontekstin e një sesioni me privilegje shfrytëzohet vulnerabiliteti i dytë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster