W aplikacji ShopXO 1.2.0 brak mechanizmu blokady pliku instalacyjnego pozwala atakującemu na ponowne uruchomienie procesu instalacji bez uwierzytelnienia. W konsekwencji możliwy jest zapis dowolnego kodu do pliku konfiguracyjnego bazy danych.
▸ Pokaż oryginał (EN)
An issue was discovered in ShopXO 1.2.0. In the application\install\controller\Index.php file, there is no validation lock file in the Add method, which allows an attacker to reinstall the database. The attacker can write arbitrary code to database.php during system reinstallation.
Metoda Add w pliku application\install\controller\Index.php nie sprawdza obecności pliku blokady (lock file), który powinien uniemożliwiać powtórną instalację po pierwszym wdrożeniu systemu. Atakujący zdalnie, bez żadnego uwierzytelnienia, może ponownie wywołać proces reinstalacji aplikacji. Podczas tej procedury możliwy jest zapis dowolnej treści – w tym złośliwego kodu PHP – do pliku database.php zawierającego konfigurację połączenia z bazą danych.
Atakujący może uzyskać pełną kontrolę nad aplikacją poprzez wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera (RCE), a także nadpisać lub zniszczyć konfigurację bazy danych, co prowadzi do utraty poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ręczne zweryfikowanie obecności pliku blokady instalacji oraz ograniczenie dostępu do ścieżki instalacyjnej na poziomie serwera WWW (np. reguły firewall lub konfiguracja serwera blokująca dostęp do katalogu install po wdrożeniu).
ShopXO w wersji 1.2.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HShopxo
APPShopxo1.2.0
Powiązane podatności
ShopXO 6.4.0 — niebezpieczne przesyłanie plików w ThemeDataService.php
ShopXO – podatność umożliwiająca ponowną instalację systemu (RCE)
Nieprawidłowa kontrola dostępu w Shopxo — eskalacja uprawnień przez manipulację parametrem user_id
RCE w Shopxo 1.9.3 poprzez upload złośliwego pliku PHAR z fałszywym rozszerzeniem JPG
An issue was discovered in ShopXO CMS 2.2.0. After entering the management page, there is an arbitrary file up...