Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-12-2025, 06:21 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Совокупная эксплуатация уязвимостей позоволяет удаленно выполнить код без наличия доступа к привилегированной учетной записи.

В популярном бесплатном web-форуме MyBB обнаружен ряд уязвимостей , совокупная эксплуатация которых может позволить злоумышленникам удаленно выполнить произвольный код без необходимости получать доступ к привилегированной учетной записи.
Уязвимости были обнаружены независимыми исследователями безопасности Саймоном Сканнеллом (Simon Scannell) и Карлом Смитом (Carl Smith), которые сообщили о них команде поддержки MyBB 22 февраля нынешнего года. 10 марта с выходом версии MyBB 1.8.26 уязвимости были исправлены.
MyBB (более ранние названия MyBBoard и MyBulletinBoard) представляет собой бесплатное форумное ПО с открытым исходным кодом, написанное на PHP.
Согласно исследователям, первая проблема - XSS-уязвимость (CVE-2021-27889), возникающая из-за того, как MyBB проводит синтаксический анализ сообщений, содержащих URL-адреса, в процессе рендеринга. С ее помощью любой непривилегированный пользователь форума может внедрять полезную нагрузку в обсуждения, публикации и даже в личные сообщения.
Уязвимость можно проэксплуатировать при минимальном взаимодействии с пользователем путем сохранения на сервере вредоносного сообщения MyCode (например, в виде публикации или личного сообщения) и указания жертве на страницу, где анализируется контент.
Вторая уязвимость (CVE-2021-27890) затрагивает менеджер тем форума и позволяет осуществлять SQL-инъекции, что в итоге может привести к удаленному выполнению кода. Эксплуатация уязвимости происходит, когда администратор форума с разрешением "Можно ли управлять темами?" импортирует вредоносную тему, или пользователь, для которого была установлена тема, посетит страницу форума.
Помимо двух вышеупомянутых уязвимостей релиз 1.8.26 также исправляет следующие уязвимости:
  • CVE-2021-27946 - некорректное подтверждение подлинности количества голосов в опросах, которое может привести к SQL-инъекции;

  • CVE-2021-27947 - некорректная проверка определенных данных форума, способная привести к SQL-инъекции;

  • CVE-2021-27948 - дополнительные идентификационные номера групп пользователей можно сохранять на панели администрирования без надлежащей проверки подлинности, что может привести к SQL-инъекции;


CVE-2021-27949 - отраженная XSS-уязвимость в кастомизированных инструментах модерирования, возникающая из-за недостаточной проверки вводимых пользователем данных, прикрепленных к POST-запросам, защищенным от CSRF-атак с помощью токенов.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:54 AM.