Moduł PGObject::Util::DBAdmin dla Perla (przed wersją 0.120.0), wykorzystywany w LedgerSMB do wersji 1.5.x, nie sanityzuje poprawnie wartości zmiennych przekazywanych do poleceń powłoki systemowej. Podatność umożliwia nieautoryzowanym użytkownikom zdalne wykonanie dowolnego kodu z uprawnieniami aplikacji.
▸ Pokaż oryginał (EN)
The PGObject::Util::DBAdmin module before 0.120.0 for Perl, as used in LedgerSMB through 1.5.x, insufficiently sanitizes or escapes variable values used as part of shell command execution, resulting in shell code injection via the create(), run_file(), backup(), or restore() function. The vulnerability allows unauthorized users to execute code with the same privileges as the running application.
Funkcje create(), run_file(), backup() oraz restore() modułu PGObject::Util::DBAdmin budują polecenia powłoki systemowej, do których włączane są wartości zmiennych bez odpowiedniego escapowania lub sanityzacji. Atakujący może dostarczyć spreparowane dane wejściowe zawierające znaki specjalne powłoki, co skutkuje wstrzyknięciem i wykonaniem dowolnych poleceń systemowych (shell code injection). Podatność jest eksploitowalna zdalnie, bez uwierzytelnienia, przy niskiej złożoności ataku.
Atakujący może wykonać dowolny kod na serwerze z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia systemu, kradzieży danych lub ich modyfikacji.
Należy zaktualizować moduł PGObject::Util::DBAdmin do wersji 0.120.0 lub nowszej. W przypadku LedgerSMB należy zastosować patche dostępne u producenta zgodnie z referencjami (https://archive.ledgersmb.org/ledger-smb-announce/msg00280.html).
Moduł PGObject::Util::DBAdmin w wersjach przed 0.120.0 dla Perla; LedgerSMB w wersjach do 1.5.x włącznie.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLedgersmb
APPLedgersmb1.5.0 – 1.5.21Pgobject Util Dbadmin Project Pgobject Util Dbadmin
APPPgobject-Util-Dbadmin Project< 0.120.0
Powiązane podatności
LedgerSMB is a free web-based double-entry accounting system. When a LedgerSMB database administrator has an a...
LedgerSMB does not check the origin of HTML fragments merged into the browser's DOM. By sending a specially cr...
LedgerSMB does not sufficiently HTML-encode error messages sent to the browser. By sending a specially crafted...
The CGI scripts in (1) LedgerSMB (LSMB) before 1.2.15 and (2) SQL-Ledger 2.8.17 and earlier allow remote attac...
Multiple SQL injection vulnerabilities in (a) LedgerSMB 1.0.0 through 1.2.7 and (b) DWS Systems SQL-Ledger 2.x...