WeBid w wersji 1.2.2 i wcześniejszych zawiera podatność typu code injection w pliku admin/categoriestrans.php, umożliwiającą zdalne wykonanie dowolnego kodu. Podatność otrzymała krytyczny poziom CVSS 9.8, co czyni ją poważnym zagrożeniem dla każdej instancji tej aplikacji aukcyjnej.
▸ Pokaż oryginał (EN)
WeBid <=1.2.2 is vulnerable to code injection via admin/categoriestrans.php.
Podatność sklasyfikowana jako CWE-94 (Improper Control of Generation of Code) polega na tym, że plik admin/categoriestrans.php nie weryfikuje poprawnie danych wejściowych przekazywanych przez użytkownika, co pozwala na wstrzyknięcie i wykonanie dowolnego kodu po stronie serwera. Atakujący może zdalnie, bez uwierzytelnienia oraz bez interakcji ofiary, dostarczyć spreparowany payload, który zostanie zinterpretowany i wykonany przez aplikację.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych, modyfikacji bazy danych lub instalacji backdoora.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego (plik admin/categoriestrans.php) wyłącznie do zaufanych adresów IP na poziomie firewall lub konfiguracji serwera WWW.
WeBid w wersji 1.2.2 oraz wszystkich wcześniejszych wersjach (produkt: Webidsupport Webid).
Szczegóły techniczne podatności zostały opublikowane przez badacza pod adresem https://liotree.github.io/2023/webid.html.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWebidsupport Webid
APPWebidsupport≤ 1.2.2
Powiązane podatności
SQL Injection w WeBid 1.1.2 via admin/tax.php
SSRF w WeBid — odczyt plików przez parametry motywu (theme)
WeBid: błędna weryfikacja haseł podczas rejestracji (loose comparison)
Webid v1.2.1 suffers from an Insecure Direct Object Reference (IDOR) - Broken Access Control vulnerability, al...
WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php...