CRITICAL🇬🇧 English

CVE-2019-5886

ShopXO – brak blokady reinstalacji umożliwia zapis dowolnego kodu

CVSS 9.8v3.0pub. 2019-01-10upd. 2024-11-21

W aplikacji ShopXO 1.2.0 brak mechanizmu blokady pliku instalacyjnego pozwala atakującemu na ponowne uruchomienie procesu instalacji bez uwierzytelnienia. W konsekwencji możliwy jest zapis dowolnego kodu do pliku konfiguracyjnego bazy danych.

Pokaż oryginał (EN)

An issue was discovered in ShopXO 1.2.0. In the application\install\controller\Index.php file, there is no validation lock file in the Add method, which allows an attacker to reinstall the database. The attacker can write arbitrary code to database.php during system reinstallation.

🤖 Analiza AI
Jak działa

Metoda Add w pliku application\install\controller\Index.php nie sprawdza obecności pliku blokady (lock file), który powinien uniemożliwiać powtórną instalację po pierwszym wdrożeniu systemu. Atakujący zdalnie, bez żadnego uwierzytelnienia, może ponownie wywołać proces reinstalacji aplikacji. Podczas tej procedury możliwy jest zapis dowolnej treści – w tym złośliwego kodu PHP – do pliku database.php zawierającego konfigurację połączenia z bazą danych.

Skutki

Atakujący może uzyskać pełną kontrolę nad aplikacją poprzez wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera (RCE), a także nadpisać lub zniszczyć konfigurację bazy danych, co prowadzi do utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ręczne zweryfikowanie obecności pliku blokady instalacji oraz ograniczenie dostępu do ścieżki instalacyjnej na poziomie serwera WWW (np. reguły firewall lub konfiguracja serwera blokująca dostęp do katalogu install po wdrożeniu).

Kogo dotyczy

ShopXO w wersji 1.2.0

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Shopxo

    APP
    Shopxo
    1.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-26325CRITICAL9.8PL ✓ten sam produkt

ShopXO 6.4.0 — niebezpieczne przesyłanie plików w ThemeDataService.php

CVE-2022-28056CRITICAL9.8PL ✓ten sam produkt

ShopXO – podatność umożliwiająca ponowną instalację systemu (RCE)

CVE-2020-19778CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Shopxo — eskalacja uprawnień przez manipulację parametrem user_id

CVE-2021-27817CRITICAL9.8PL ✓ten sam produkt

RCE w Shopxo 1.9.3 poprzez upload złośliwego pliku PHAR z fałszywym rozszerzeniem JPG

CVE-2021-41938HIGH7.2ten sam produkt

An issue was discovered in ShopXO CMS 2.2.0. After entering the management page, there is an arbitrary file up...