Podatność w pliku Packages.php aplikacji Simple Machines Forum (SMF) 2.1 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu PHP. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia oraz pełnej kontroli nad serwerem jaką może uzyskać napastnik.
▸ Pokaż oryginał (EN)
Packages.php in Simple Machines Forum (SMF) 2.1 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via the themechanges array parameter.
Atakujący przesyła spreparowaną wartość parametru tablicowego 'themechanges' do pliku Packages.php. Aplikacja deserializuje dane wejściowe bez odpowiedniej walidacji, co prowadzi do ataku typu PHP object injection (CWE-94). Poprzez wstrzyknięcie złośliwego obiektu PHP napastnik może doprowadzić do wykonania dowolnego kodu PHP w kontekście serwera aplikacji.
Atakujący może uzyskać pełną kontrolę nad serwerem — odczytać, zmodyfikować lub usunąć dane, a także wykonać dowolne polecenia systemowe. Skutkuje to całkowitym naruszeniem poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do pliku Packages.php wyłącznie do zaufanych administratorów oraz monitorowanie ruchu sieciowego pod kątem podejrzanych żądań.
Simple Machines Forum (SMF) w wersji 2.1
Podatność została zgłoszona publicznie na liście oss-security w czerwcu 2016 roku, natomiast oficjalny wpis CVE opublikowano w lutym 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSimplemachines Simple Machines Forum
APPSimplemachines2.1
Powiązane podatności
SMF: obejście kontroli dostępu w wyszukiwaniu prywatnych wiadomości
SimpleMachinesForum 2.1.1 and earlier allows remote authenticated administrators to execute arbitrary code by ...
There is a file disclosure vulnerability in SMF (Simple Machines Forum) affecting versions through v2.0.3. On ...
Simple Machines Forum (SMF) 2.0.4 allows local file inclusion, with resultant remote code execution, in instal...
Simple Machines Forum (SMF) 2.0.4 allows PHP Code Injection via the index.php?action=admin;area=languages;sa=e...