MyWebSQL 3.7 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący może wykorzystać funkcję tworzenia kopii zapasowej bazy danych do uruchomienia złośliwego kodu na serwerze.
▸ Pokaż oryginał (EN)
MyWebSQL 3.7 has a remote code execution (RCE) vulnerability after an attacker writes shell code into the database, and executes the Backup Database function with a .php filename for the backup's archive file.
Atakujący w pierwszym kroku zapisuje złośliwy kod (shellcode) bezpośrednio w bazie danych zarządzanej przez aplikację MyWebSQL. Następnie wywołuje funkcję Backup Database, wskazując jako nazwę pliku archiwum kopii zapasowej plik z rozszerzeniem .php. W efekcie serwer zapisuje zawartość bazy danych — w tym wcześniej wstrzyknięty shellcode — do pliku PHP dostępnego na serwerze webowym, co umożliwia jego zdalne wykonanie poprzez zwykłe żądanie HTTP.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności serwera.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu MyWebSQL wyłącznie do zaufanych adresów IP oraz uniemożliwienie tworzenia plików z rozszerzeniem .php przez aplikację webową na poziomie konfiguracji serwera.
MyWebSQL w wersji 3.7
Szczegółowy opis techniki ataku wraz z dowodem koncepcji (proof of concept) został opublikowany przez badacza eddietcc w repozytorium GitHub pod adresem wskazanym w referencjach.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMywebsql
APPMywebsql3.7
Powiązane podatności
MyWebSQL 3.7 has a Cross-site request forgery (CSRF) vulnerability for deleting a database via the /?q=wrkfrm&...
An issue was discovered in MyWebSQL 3.7. The Add User function of the User Manager pages has a Stored Cross-si...
MyWebSQL version 3.6 is vulnerable to stored XSS in the database manager component resulting in account takeov...
Cross-site scripting (XSS) vulnerability in MyWebSQL 3.4 and earlier allows remote attackers to inject arbitra...