
Reproduktion der Schwachstelle CVE-2019-13086 sowie PoC-Testcode
Reproduktion der Schwachstelle CVE-2019-13086 sowie PoC-Experimentcode
Original-CVE-Informationen: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
Testumgebung: CSZ-CMS-Architektur + php5.4 + MySQL 5.5 + Apache 2.4
Schwachstellentyp: SQL-Injection-Schwachstelle Datei-Upload-Schwachstelle
Kurzbeschreibung: In der Funktion csrf_show_error in \cszcms\cszcms\core\MY_Security.php wird das User-Agent-Feld des HTTP-Pakets vor dem Hinzufügen zur Datenbankabfrage keiner Inhaltsprüfung unterzogen Dies ist eine Stelle, an der eine SQL-Injection konstruiert werden kann
Gegenmaßnahme: Natürlich den Quellcode schnellstmöglich ändern und eine Prüfung des UA-Felds der HTTP-Pakete hinzufügen!