W aplikacji aukcyjnej WeBid w wersji 1.2.2 i wcześniejszych wykryto podatność typu Server-Side Request Forgery (SSRF) w pliku admin/theme.php. Atakujący bez uwierzytelnienia może zmusić serwer do wykonywania żądań w jego imieniu, co umożliwia odczyt dowolnych plików na serwerze.
▸ Pokaż oryginał (EN)
A security issue was discovered in WeBid <=1.2.2. A Server-Side Request Forgery (SSRF) vulnerability in the admin/theme.php file allows remote attackers to inject payloads via theme parameters to read files across directories.
Podatność wynika z braku odpowiedniej walidacji parametrów motywu (theme parameters) przekazywanych do pliku admin/theme.php. Zdalny atakujący może wstrzyknąć odpowiednio spreparowany payload, który skłoni serwer do wykonania żądania wewnętrznego. Poprzez manipulację parametrami możliwe jest path traversal — odczytywanie plików z różnych katalogów na serwerze docelowym. Atak nie wymaga posiadania konta ani interakcji użytkownika.
Atakujący może uzyskać nieautoryzowany odczyt poufnych plików na serwerze (np. plików konfiguracyjnych, danych uwierzytelniających) oraz potencjalnie wykonywać żądania do wewnętrznych zasobów infrastruktury. Podatność zagraża poufności i integralności danych przetwarzanych przez system.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego (katalog admin/) wyłącznie do zaufanych adresów IP oraz wdrożenie mechanizmów walidacji i filtrowania danych wejściowych po stronie serwera.
WeBid w wersji 1.2.2 oraz wszystkich wersjach wcześniejszych (producent: Webidsupport)
Szczegóły techniczne i proof-of-concept dostępne w repozytorium GitHub użytkownika zer0yu (CVE_Request/Webid/WeBid_Path_Traversal.md). Opis wskazuje na współwystępowanie SSRF i path traversal jako połączonego wektora ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NWebidsupport Webid
APPWebidsupport≤ 1.2.2
Powiązane podatności
SQL Injection w WeBid 1.1.2 via admin/tax.php
WeBid ≤1.2.2 — code injection w panelu administracyjnym
WeBid: błędna weryfikacja haseł podczas rejestracji (loose comparison)
Webid v1.2.1 suffers from an Insecure Direct Object Reference (IDOR) - Broken Access Control vulnerability, al...
WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php...