YesWiki w wersji do cercopitheque beta 1 włącznie zawiera krytyczną podatność PHP Object Injection wynikającą z deserializacji parametrów wejściowych użytkownika w pliku i18n.inc.php. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze.
▸ Pokaż oryginał (EN)
YesWiki version <= cercopitheque beta 1 contains a PHP Object Injection vulnerability in Unserialising user entered parameter in i18n.inc.php that can result in execution of code, disclosure of information.
Podatność (CWE-502) polega na przekazaniu przez atakującego spreparowanego, serializowanego obiektu PHP jako parametru wejściowego do aplikacji. Plik i18n.inc.php deserializuje te dane bez uprzedniej walidacji ani oczyszczenia, co pozwala na wstrzyknięcie dowolnego obiektu PHP. Poprzez mechanizm tzw. POP chain (Property Oriented Programming) atakujący może doprowadzić do wykonania kodu lub ujawnienia wrażliwych informacji.
Atakujący może uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze hostującym aplikację lub doprowadzić do ujawnienia poufnych informacji. Ze względu na brak wymogu uwierzytelnienia, atak może przeprowadzić dowolna osoba mająca dostęp do aplikacji.
Należy zaktualizować YesWiki do wersji nowszej niż cercopitheque beta 1. Szczegóły poprawki dostępne są w referencjach producenta pod adresem https://github.com/YesWiki/yeswiki/issues/356.
YesWiki w wersjach do cercopitheque beta 1 włącznie.
Szczegółowa analiza techniczna podatności wraz z opisem mechanizmu ataku została opublikowana przez badacza pod adresem https://0dd.zone/2018/08/05/YesWiki-Object-Injection/.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYeswiki
APPYeswiki2012-10-22-12013-10-17-12016-03-17-1
Powiązane podatności
YesWiki — pominięcie uwierzytelnienia przy tworzeniu i pobieraniu kopii zapasowej
YesWiki: słaby algorytm kryptograficzny umożliwia reset hasła dowolnego konta
YesWiki is a wiki system written in PHP. Prior to version 4.6.0, a stored and blind XSS vulnerability exists i...
YesWiki is a wiki system written in PHP. Prior to version 4.5.4, YesWiki is vulnerable to reflected XSS in the...
YesWiki is a wiki system written in PHP. The squelette parameter is vulnerable to path traversal attacks, enab...