W systemie WTCMS 1.0 zdalny atakujący może wykonać dowolny kod PHP poprzez upload złośliwego pliku z rozszerzeniem .php, podszywając się pod plik graficzny. Podatność umożliwia pełne przejęcie kontroli nad serwerem bez wymagania uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in WTCMS 1.0. It allows remote attackers to execute arbitrary PHP code by going to the "Setting -> Mailbox configuration -> Registration email template" screen, and uploading an image file, as demonstrated by a .php filename and the "Content-Type: image/gif" header.
Atakujący przechodzi do sekcji 'Setting -> Mailbox configuration -> Registration email template' i przesyła plik o rozszerzeniu .php, ustawiając nagłówek Content-Type na 'image/gif'. Aplikacja nie weryfikuje poprawnie rozszerzenia pliku — opiera się wyłącznie na nagłówku MIME, co pozwala na zapisanie wykonywalnego skryptu PHP na serwerze. Po upload'zie plik może zostać wywołany przez przeglądarkę, co skutkuje wykonaniem złośliwego kodu po stronie serwera.
Atakujący może wykonać dowolny kod PHP na serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad systemem — odczyt i modyfikację danych, instalację backdoor'ów oraz potencjalny lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się ograniczenie dostępu do panelu administracyjnego (firewall, uwierzytelnianie dwuskładnikowe) oraz skonfigurowanie serwera WWW tak, aby uniemożliwiał wykonywanie skryptów PHP w katalogach przeznaczonych na przesyłane pliki.
WTCMS w wersji 1.0 (projekt Wtcms Project / taosir/wtcms)
Podatność została zgłoszona poprzez publiczny issue tracker GitHub (taosir/wtcms, issue #3). Mechanizm omijania walidacji oparty na nagłówku Content-Type jest publicznie udokumentowany, co obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWtcms Project Wtcms
APPWtcms Project1.0
Powiązane podatności
WTCMS 1.0 — błędna kontrola dostępu w HomebaseController
An issue was discovered in WTCMS 1.0. It allows remote attackers to cause a denial of service (resource consum...
An issue was discovered in WTCMS 1.0. It allows index.php?g=admin&m=setting&a=site_post CSRF.
WTCMS 1.0 has a CSRF vulnerability to add an administrator account via the index.php?admin&m=user&a=add_post U...
Została zidentyfikowana podatność w taosir WTCMS do wersji 01a5f68a3dfc2fdddb44eed967bb2d4f60487665. Problem d...