
إثبات مفهوم (PoC) لاستغلال CVE-2019-13086 يستهدف ثغرات حقن SQL ورفع الملفات في CSZ CMS. يتضمن إعدادًا تجريبيًا وكود إعادة إنتاج لاختبار الأمان.
استنساخ ثغرة CVE-2019-13086 وكود تجربة الـ PoC
معلومات CVE الأصلية: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
بيئة التجربة: بنية CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4
نوع الثغرة: ثغرة حقن SQL ثغرة رفع الملفات
شرح موجز: في دالة csrf_show_error الموجودة في \cszcms\cszcms\core\MY_Security.php حقل User-Agent في حزمة HTTP لا يخضع لأي فحص للمحتوى قبل إضافته إلى عبارة الاستعلام في قاعدة البيانات وهذا ما يجعله موضعًا قابلًا لبناء حقن SQL
التدابير الدفاعية: بالطبع، قم بتعديل الكود المصدري على الفور وأضف فحصًا لحقل UA في حزم HTTP!