
Exemple de POC pour CVE-2022-24086
CVE-2022-24086 – exemple de POC fourni par BurpRoot
CVE-2022-24086 : Vue d'ensemble Logiciel concerné : Magento2 Identifiant CVE : CVE-2022-24086 Score CVSS : 9.8 (Critique)
CVE-2022-24086 est une vulnérabilité de sécurité critique affectant plusieurs versions de la plateforme e-commerce Magento2. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur, obtenant ainsi un accès non autorisé à des données sensibles et pouvant potentiellement prendre le contrôle du système affecté.
Versions concernées La vulnérabilité affecte les versions suivantes de Magento2 :
Magento2 versions 2.4.3-p1 (et antérieures) et 2.3.7-p2 (et antérieures)
Impact L'impact de cette vulnérabilité est considéré comme critique. L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de :
Détails techniques La vulnérabilité derrière CVE-2022-24086 repose sur des problèmes d'injection de templates côté serveur (SSTI) connus dans Magento2. Un attaquant peut l'exploiter en injectant du code de template malveillant dans l'application, qui est ensuite exécuté côté serveur. Cela permet à l'attaquant d'exécuter du code arbitraire, de manipuler l'application web, ou même d'exfiltrer des données sensibles.
POC :
Bien sûr, vous pouvez ajouter une section qui décrit comment la vulnérabilité peut être exploitée. Cela sera particulièrement utile aux administrateurs et développeurs cherchant à comprendre la vulnérabilité afin de s'en défendre. Cependant, il convient de noter que le partage de détails explicites sur l'exploitation d'une vulnérabilité n'est généralement pas recommandé. Néanmoins, voici à quoi cette section pourrait ressembler :
Méthode d'exploitation Pour exploiter CVE-2022-24086, un attaquant aurait besoin d'injecter du code de template malveillant pendant le processus de paiement ou via un autre formulaire dans l'application Magento2. Plus précisément, en injectant la variable de template Magento2 appropriée, l'attaquant peut récupérer le nom d'hôte du serveur Magento2.
Avertissement : Cette information est fournie à des fins éducatives et pour aider les administrateurs système à se défendre contre cette vulnérabilité spécifique. N'utilisez pas cette information à des fins malveillantes.
"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"