CRITICAL🇬🇧 English

CVE-2019-7731

RCE w MyWebSQL 3.7 poprzez funkcję Backup Database

CVSS 9.8v3.0pub. 2019-02-11upd. 2024-11-21

MyWebSQL 3.7 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący może wykorzystać funkcję tworzenia kopii zapasowej bazy danych do uruchomienia złośliwego kodu na serwerze.

Pokaż oryginał (EN)

MyWebSQL 3.7 has a remote code execution (RCE) vulnerability after an attacker writes shell code into the database, and executes the Backup Database function with a .php filename for the backup's archive file.

🤖 Analiza AI
Jak działa

Atakujący w pierwszym kroku zapisuje złośliwy kod (shellcode) bezpośrednio w bazie danych zarządzanej przez aplikację MyWebSQL. Następnie wywołuje funkcję Backup Database, wskazując jako nazwę pliku archiwum kopii zapasowej plik z rozszerzeniem .php. W efekcie serwer zapisuje zawartość bazy danych — w tym wcześniej wstrzyknięty shellcode — do pliku PHP dostępnego na serwerze webowym, co umożliwia jego zdalne wykonanie poprzez zwykłe żądanie HTTP.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności serwera.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu MyWebSQL wyłącznie do zaufanych adresów IP oraz uniemożliwienie tworzenia plików z rozszerzeniem .php przez aplikację webową na poziomie konfiguracji serwera.

Kogo dotyczy

MyWebSQL w wersji 3.7

Uwagi

Szczegółowy opis techniki ataku wraz z dowodem koncepcji (proof of concept) został opublikowany przez badacza eddietcc w repozytorium GitHub pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mywebsql

    APP
    Mywebsql
    3.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-7730MEDIUM5.7ten sam produkt

MyWebSQL 3.7 has a Cross-site request forgery (CSRF) vulnerability for deleting a database via the /?q=wrkfrm&...

CVE-2019-7544MEDIUM5.4ten sam produkt

An issue was discovered in MyWebSQL 3.7. The Add User function of the User Manager pages has a Stored Cross-si...

CVE-2017-1000011MEDIUM6.1ten sam produkt

MyWebSQL version 3.6 is vulnerable to stored XSS in the database manager component resulting in account takeov...

CVE-2014-4735MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in MyWebSQL 3.4 and earlier allows remote attackers to inject arbitra...