CVE-2017-7692
SquirrelMail 1.4.22 (und andere Versionen vor 20170427_0200-SVN) ermöglicht nach der Authentifizierung eine Remote-Codeausführung über eine...
- Veröffentlicht
- 20.04.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 23.04.2017
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SquirrelMail 1.4.22 (und andere Versionen vor 20170427_0200-SVN) ermöglicht nach der Authentifizierung eine Remote-Codeausführung über eine sendmail.cf-Datei, die in einem popen-Aufruf fehlerhaft verarbeitet wird. Es ist möglich, diese Schwachstelle auszunutzen, um beliebige Shell-Befehle auf dem Remote-Server auszuführen. Das Problem liegt in der Deliver_SendMail.class.php mit der Funktion initStream, die escapeshellcmd() verwendet, um den sendmail-Befehl vor seiner Ausführung zu bereinigen. Die Verwendung von escapeshellcmd() ist in diesem Fall nicht korrekt, da es keine Leerzeichen escaped, wodurch die Injektion beliebiger Befehlsparameter ermöglicht wird. Das Problem liegt in -f$envelopefrom innerhalb der sendmail-Befehlszeile. Wenn der Zielserver also sendmail verwendet und SquirrelMail so konfiguriert ist, dass es sendmail als Befehlszeilenprogramm nutzt, ist es möglich, sendmail dazu zu bringen, eine vom Angreifer bereitgestellte Konfigurationsdatei zu verwenden, die die Ausführung eines beliebigen Befehls auslöst. Für die Ausnutzung muss der Angreifer eine sendmail.cf-Datei als E-Mail-Anhang hochladen und den Dateinamen der sendmail.cf mit der Option -C in der Einstellung „Options > Personal Informations > Email Address" injizieren.
Quellen
1Dawid Golunski · linux · 23.04.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.