Security Lab

Множественные уязвимости в MyBB

Дата публикации:22.01.2008
Всего просмотров:1752
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-0382
CVE-2008-0383
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: MyBB (formerly MyBulletinBoard) 1.x
Уязвимые версии: MyBB 1.2.10 и более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, выполнить произвольные SQL команды и скомпрометировать целевую систему.

1. Уязвимость существует из-за недостаточной обработки входных данных перед использованием функции "eval()" в параметре "sortby" в сценариях forumdisplay.php и search.php (когда параметр "action" установлен в значение "results"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web севера. Для успешной эксплуатации уязвимости, атакующий должен знать валидное значение "fid" для сценария forumdisplay.phpи валиное значение "sid" для сценария search.php.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре массива "mergepost" (когда параметр "action" установлен в "do_mergeposts"), в параметре "rid" (когда "action" установлен в "allreports") и в параметре "threads" (когда "action" установлен в "do_multimovethreads") в сценарии moderation.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии модератора.

3. Уязвимость существует из-за недостаточной обработки входных данных в параметре массива "request" и параметре "gid" в сценарии admin/usergroups.php (когда "action" установлен в "do_joinrequests"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии администратора.

URL производителя: www.mybboard.net

Решение: Установите последнюю версию 1.2.11 с сайта производителя.

Ссылки: MyBB <= 1.2.10 Remote Code Execution Exploit