CVE-2017-7692
SquirrelMail 1.4.22 (et d'autres versions antérieures à 20170427_0200-SVN) permet une exécution de code à distance après authentification via un fichier...
- Publié
- 20 avr. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 23 avr. 2017
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
SquirrelMail 1.4.22 (et d'autres versions antérieures à 20170427_0200-SVN) permet une exécution de code à distance après authentification via un fichier sendmail.cf qui est mal traité dans un appel popen. Il est possible d'exploiter cette vulnérabilité pour exécuter des commandes shell arbitraires sur le serveur distant. Le problème se trouve dans le fichier Deliver_SendMail.class.php avec la fonction initStream qui utilise escapeshellcmd() pour assainir la commande sendmail avant de l'exécuter. L'utilisation de escapeshellcmd() n'est pas correcte dans ce cas, car elle n'échappe pas les espaces, ce qui permet l'injection de paramètres de commande arbitraires. Le problème se situe dans -f$envelopefrom au sein de la ligne de commande sendmail. Ainsi, si le serveur cible utilise sendmail et que SquirrelMail est configuré pour l'utiliser comme programme en ligne de commande, il est possible de tromper sendmail pour qu'il utilise un fichier de configuration fourni par l'attaquant qui déclenche l'exécution d'une commande arbitraire. Pour l'exploitation, l'attaquant doit téléverser un fichier sendmail.cf en pièce jointe d'un e-mail et injecter le nom du fichier sendmail.cf avec l'option -C dans le paramètre « Options > Informations personnelles > Adresse e-mail ».
Sources
1Dawid Golunski · linux · 23 avr. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.