CRITICAL🇬🇧 English

CVE-2018-1000641

PHP Object Injection w YesWiki — niezaufane dane w unserialize()

CVSS 9.8v3.0pub. 2018-08-20upd. 2024-11-21

YesWiki w wersji do cercopitheque beta 1 włącznie zawiera krytyczną podatność PHP Object Injection wynikającą z deserializacji parametrów wejściowych użytkownika w pliku i18n.inc.php. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze.

Pokaż oryginał (EN)

YesWiki version <= cercopitheque beta 1 contains a PHP Object Injection vulnerability in Unserialising user entered parameter in i18n.inc.php that can result in execution of code, disclosure of information.

🤖 Analiza AI
Jak działa

Podatność (CWE-502) polega na przekazaniu przez atakującego spreparowanego, serializowanego obiektu PHP jako parametru wejściowego do aplikacji. Plik i18n.inc.php deserializuje te dane bez uprzedniej walidacji ani oczyszczenia, co pozwala na wstrzyknięcie dowolnego obiektu PHP. Poprzez mechanizm tzw. POP chain (Property Oriented Programming) atakujący może doprowadzić do wykonania kodu lub ujawnienia wrażliwych informacji.

Skutki

Atakujący może uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze hostującym aplikację lub doprowadzić do ujawnienia poufnych informacji. Ze względu na brak wymogu uwierzytelnienia, atak może przeprowadzić dowolna osoba mająca dostęp do aplikacji.

Mitygacja

Należy zaktualizować YesWiki do wersji nowszej niż cercopitheque beta 1. Szczegóły poprawki dostępne są w referencjach producenta pod adresem https://github.com/YesWiki/yeswiki/issues/356.

Kogo dotyczy

YesWiki w wersjach do cercopitheque beta 1 włącznie.

Uwagi

Szczegółowa analiza techniczna podatności wraz z opisem mechanizmu ataku została opublikowana przez badacza pod adresem https://0dd.zone/2018/08/05/YesWiki-Object-Injection/.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yeswiki

    APP
    Yeswiki
    2012-10-22-12013-10-17-12016-03-17-1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
CWE
Referencje

Powiązane podatności

CVE-2025-46348CRITICAL10.0PL ✓ten sam produkt

YesWiki — pominięcie uwierzytelnienia przy tworzeniu i pobieraniu kopii zapasowej

CVE-2024-51478CRITICAL9.9PL ✓ten sam produkt

YesWiki: słaby algorytm kryptograficzny umożliwia reset hasła dowolnego konta

CVE-2026-34598HIGH7.1ten sam produkt

YesWiki is a wiki system written in PHP. Prior to version 4.6.0, a stored and blind XSS vulnerability exists i...

CVE-2025-46349HIGH7.6ten sam produkt

YesWiki is a wiki system written in PHP. Prior to version 4.5.4, YesWiki is vulnerable to reflected XSS in the...

CVE-2025-31131HIGH8.6ten sam produkt

YesWiki is a wiki system written in PHP. The squelette parameter is vulnerable to path traversal attacks, enab...