CVE-2022-24734
Exécution de code à distance dans mybb
- Publié
- 9 mars 2022
- Mise à jour
- 22 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 11 mai 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
MyBB est un logiciel de forum gratuit et open source. Dans les versions affectées, le module de gestion des paramètres de l'Admin CP ne valide pas correctement les types de paramètres lors de l'insertion et de la mise à jour, ce qui permet d'ajouter des paramètres du type pris en charge `php` avec du code PHP, exécuté sur les pages _Change Settings_. Cela entraîne une vulnérabilité d'exécution de code à distance (RCE). Le module vulnérable nécessite un accès à l'Admin CP avec la permission `Can manage settings?`. Le module Settings de MyBB, qui permet aux administrateurs d'ajouter, de modifier et de supprimer des paramètres non standard, stocke les données des paramètres dans une chaîne de code d'options ($options_code; colonne de base de données mybb_settings.optionscode) qui identifie le type de paramètre et ses options, séparés par un caractère de nouvelle ligne (\n). Dans MyBB 1.2.0, la prise en charge du type de paramètre php a été ajoutée, pour laquelle le reste du code d'options est du code PHP exécuté sur les pages Change Settings (réservé aux plugins et à l'usage interne). MyBB 1.8.30 résout ce problème. Il n'existe aucune solution de contournement connue.
Sources
3CVE-2022-24734 PoC
- mybb-CVE-2022-24734Exploit
Exploit pour la vulnérabilité d'exécution de code à distance MyBB 1.8.29 (CVE-2022-24734) avec déploiement basé sur Docker pour les tests.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.