CVE-2022-24734
Remote-Codeausführung in mybb
- Veröffentlicht
- 09.03.2022
- Aktualisiert
- 22.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 11.05.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MyBB ist eine freie und quelloffene Forensoftware. In betroffenen Versionen validiert das Einstellungsverwaltungsmodul des Admin CP die Einstellungstypen beim Einfügen und Aktualisieren nicht korrekt, wodurch es möglich ist, Einstellungen des unterstützten Typs `php` mit PHP-Code hinzuzufügen, der auf den Seiten _Change Settings_ ausgeführt wird. Dies führt zu einer Schwachstelle, die eine Remote-Codeausführung (RCE) ermöglicht. Das verwundbare Modul erfordert Admin-CP-Zugriff mit der Berechtigung `Can manage settings?`. Das Einstellungsmodul von MyBB, das Administratoren das Hinzufügen, Bearbeiten und Löschen von nicht standardmäßigen Einstellungen ermöglicht, speichert Einstellungsdaten in einem Optionscode-String ($options_code; mybb_settings.optionscode-Datenbankspalte), der den Einstellungstyp und dessen Optionen identifiziert, getrennt durch ein Zeilenumbruchzeichen (\n). In MyBB 1.2.0 wurde Unterstützung für den Einstellungstyp php hinzugefügt, für den der restliche Teil des Optionscodes PHP-Code ist, der auf den Seiten Change Settings ausgeführt wird (reserviert für Plugins und interne Verwendung). MyBB 1.8.30 behebt dieses Problem. Es sind keine Workarounds bekannt.
Quellen
3CVE-2022-24734 PoC
- mybb-CVE-2022-24734Exploit
Exploit für die Remote-Code-Ausführung-Schwachstelle in MyBB 1.8.29 (CVE-2022-24734) mit Docker-basierter Bereitstellung zum Testen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.