CRITICAL🇬🇧 English

CVE-2023-47397

WeBid ≤1.2.2 — code injection w panelu administracyjnym

CVSS 9.8v3.1pub. 2023-11-08upd. 2024-11-21

WeBid w wersji 1.2.2 i wcześniejszych zawiera podatność typu code injection w pliku admin/categoriestrans.php, umożliwiającą zdalne wykonanie dowolnego kodu. Podatność otrzymała krytyczny poziom CVSS 9.8, co czyni ją poważnym zagrożeniem dla każdej instancji tej aplikacji aukcyjnej.

Pokaż oryginał (EN)

WeBid <=1.2.2 is vulnerable to code injection via admin/categoriestrans.php.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-94 (Improper Control of Generation of Code) polega na tym, że plik admin/categoriestrans.php nie weryfikuje poprawnie danych wejściowych przekazywanych przez użytkownika, co pozwala na wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera. Atakujący może zdalnie, bez uwierzytelnienia oraz bez interakcji ofiary, dostarczyć spreparowany payload, który zostanie zinterpretowany i wykonany przez aplikację.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych, modyfikacji bazy danych lub instalacji backdoora.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego (plik admin/categoriestrans.php) wyłącznie do zaufanych adresów IP na poziomie firewall lub konfiguracji serwera WWW.

Kogo dotyczy

WeBid w wersji 1.2.2 oraz wszystkich wcześniejszych wersjach (produkt: Webidsupport Webid).

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza pod adresem https://liotree.github.io/2023/webid.html.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Webidsupport Webid

    APP
    Webidsupport
    ≤ 1.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-35409CRITICAL9.8PL ✓ten sam produkt

SQL Injection w WeBid 1.1.2 via admin/tax.php

CVE-2022-41477CRITICAL9.1PL ✓ten sam produkt

SSRF w WeBid — odczyt plików przez parametry motywu (theme)

CVE-2020-23359CRITICAL9.8PL ✓ten sam produkt

WeBid: błędna weryfikacja haseł podczas rejestracji (loose comparison)

CVE-2024-32166HIGH8.8ten sam produkt

Webid v1.2.1 suffers from an Insecure Direct Object Reference (IDOR) - Broken Access Control vulnerability, al...

CVE-2018-1000867HIGH8.8ten sam produkt

WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php...