osCommerce Phoenix CE przed wersją 1.0.5.4 zawiera podatność typu command injection umożliwiającą zdalne wykonanie poleceń systemowych. Brak walidacji parametru POST 'from' w pliku admin/mail.php pozwala atakującemu na wstrzyknięcie złośliwych poleceń poprzez opcję sendmail -f.
▸ Pokaż oryginał (EN)
osCommerce Phoenix CE before 1.0.5.4 allows OS command injection remotely. Within admin/mail.php, a from POST parameter can be passed to the application. This affects the PHP mail function, and the sendmail -f option.
Podatność wynika z braku odpowiedniej walidacji i sanityzacji parametru POST 'from' przekazywanego do pliku admin/mail.php. Wartość tego parametru jest bezpośrednio przekazywana do funkcji PHP mail(), która z kolei przekazuje ją do opcji -f programu sendmail. Opcja -f w sendmail pozwala na określenie adresu nadawcy, jednak niesprawdzona wartość parametru umożliwia wstrzyknięcie dodatkowych poleceń systemowych. Atak może być przeprowadzony zdalnie bez konieczności uwierzytelnienia.
Atakujący może zdalnie wykonać dowolne polecenia systemowe z uprawnieniami procesu serwera WWW, co prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia danych oraz modyfikacji lub zniszczenia zasobów serwera.
Należy zaktualizować osCommerce Phoenix CE do wersji 1.0.5.4 lub nowszej. Szczegóły dostępne są w referencjach producenta oraz w biuletynie bezpieczeństwa: https://herolab.usd.de/security-advisories/usd-2020-0026/
osCommerce Phoenix CE w wersjach przed 1.0.5.4
Podatność została ujawniona przez badaczy z usd AG HeroLab (identyfikator wewnętrzny: usd-2020-0026). Pomimo krytycznego wyniku CVSS 9.8, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOscommerce
APPOscommerce< 1.0.5.4
Powiązane podatności
osCommerce 2.3.4.1 — błąd weryfikacji hasła umożliwia ominięcie kontroli
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
osCommerce 2.3.4.1 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate ...
A vulnerability, which was classified as critical, has been found in osCommerce 4. Affected by this issue is s...