CVE-2018-12613
In phpMyAdmin 4.8.x vor 4.8.2 wurde ein Problem entdeckt, bei dem ein Angreifer Dateien auf dem Server einbinden (ansehen und potenziell ausführen) kann....
- Veröffentlicht
- 21.06.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.06.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In phpMyAdmin 4.8.x vor 4.8.2 wurde ein Problem entdeckt, bei dem ein Angreifer Dateien auf dem Server einbinden (ansehen und potenziell ausführen) kann. Die Schwachstelle stammt aus einem Codeteil, in dem Seiten innerhalb von phpMyAdmin umgeleitet und geladen werden, sowie aus einer unsachgemäßen Prüfung auf Seiten in der Whitelist. Ein Angreifer muss authentifiziert sein, außer im Fall von "$cfg['AllowArbitraryServer'] = true" (wobei ein Angreifer einen beliebigen Host angeben kann, über den er/sie bereits die Kontrolle hat, und beliebigen Code auf phpMyAdmin ausführen kann) und im Fall von "$cfg['ServerDefault'] = 0" (der die Anmeldeanforderung umgeht und den verwundbaren Code ohne jegliche Authentifizierung ausführt).
Quellen
7- CVE-2018-12613-phpMyAdminForschung
Dieser Artikel teilt eine Dateieinschluss-Schwachstelle in phpMyAdmin Version 4.8.1, von der Konfiguration über das Prinzip bis zur Reproduktion der Schwachstelle. Wichtiger ist, dass jeder das Wissen hinter diesen realen Schwachstellen versteht. Ein grundlegender Artikel, ich hoffe, er hilft Ihnen!
- CVE-2018-12613Exploit
Modifizierter eigenständiger Exploit, portiert für Python 3
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.