
تطبيق TikiWiki 21.2 يسمح بتعديل القوالب دون استخدام حماية من CSRF.
TikiWiki 21.2 يسمح بتعديل القوالب دون استخدام حماية CSRF.
==========================
تزوير الطلب عبر المواقع (CSRF):
يسمح TikiWiki 21.2 بتعديل القوالب دون استخدام حماية CSRF. يمكن أن يسمح هذا لمهاجم غير مصادق عن بُعد بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) وتنفيذ إجراءات تعسفية على نظام متأثر. يعود الثغرة إلى عدم كفاية حماية CSRF لواجهة الإدارة المستندة إلى الويب للنظام المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإقناع مستخدم باتباع رابط مُصمم بشكل ضار. يمكن أن يسمح الاستغلال الناجح للمهاجم بتنفيذ إجراءات تعسفية على نظام متأثر بصلاحيات المستخدم. تتضمن هذه الإجراءات السماح للمهاجمين بإرسال الكود الخاص بهم من خلال مستخدم مصادق مما يؤدي إلى اجتياز المسار على سبيل المثال. إذا زار مستخدم مصادق قادر على تحرير قوالب TikiWiki موقعًا ضارًا، يمكن تحرير كود القالب.
في TikiWiki 21.2، يمكن منح المستخدم صلاحية تحرير قوالب .tpl. يمكن إساءة استخدام هذه الميزة لترقية صلاحيات المستخدم عن طريق إدراج الكود التالي من smarty: {include file='../db/local.php'}. يشمل مقتطف الكود ملف تكوين قاعدة بيانات TikiWiki ويعرضه في كود مصدر الصفحة. يمكن أيضًا تضمين أي ملف آخر قابل للقراءة بواسطة مستخدم www-data مثل /etc/passwd. يعرض ملف التكوين بيانات اعتماد قاعدة بيانات TikiWiki بنص واضح.
الحل الموصى به: منع تضمين أنواع ملفات غير .tpl