
Exploit PoC pour CVE-2019-13086 ciblant les vulnérabilités d'injection SQL et de téléchargement de fichiers dans CSZ CMS. Inclut une configuration expérimentale et un code de reproduction pour les tests de sécurité.
Reproduction de la vulnérabilité CVE-2019-13086 et code expérimental du PoC
Informations CVE d'origine : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
Environnement de test : Architecture CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4
Type de vulnérabilité : Vulnérabilité d'injection SQL Vulnérabilité d'upload de fichier
Brève description : Dans la fonction csrf_show_error de \cszcms\cszcms\core\MY_Security.php, le champ User-Agent du paquet HTTP n'est soumis à aucune détection de contenu avant d'être ajouté à la requête de base de données. Cela constitue un point où l'on peut construire une injection SQL.
Mesures de défense : bien sûr, il faut rapidement modifier le code source pour ajouter la détection du champ UA du paquet HTTP !