Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-29254 — TikiWiki 21.2 permet de modifier les modèles sans l'utilisation d'une protection CSRF. | Kitploit
Outils/GitHubGitHub/s1lkys/cve-2020-29254
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebMauvaise ConfigurationApprentissage et Éducation
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

TikiWiki 21.2 permet de modifier les modèles sans l'utilisation d'une protection CSRF.

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-29254

TikiWiki 21.2 permet de modifier les modèles sans utiliser de protection CSRF.

==========================

Falsification de requête intersite (CSRF) :

TikiWiki 21.2 permet de modifier les modèles sans utiliser de protection CSRF. Cela pourrait permettre à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) et d'effectuer des actions arbitraires sur un système affecté. La vulnérabilité est due à des protections CSRF insuffisantes pour l'interface de gestion basée sur le Web du système affecté. Un attaquant pourrait exploiter cette vulnérabilité en incitant un utilisateur à suivre une URL malveillante. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires sur un système affecté avec les privilèges de l'utilisateur. Ces actions incluent la possibilité pour les attaquants de soumettre leur propre code via un utilisateur authentifié, entraînant par exemple un parcours de chemin (path traversal). Si un utilisateur authentifié pouvant modifier les modèles TikiWiki visite un site Web malveillant, le code du modèle peut être modifié.

Peut être combiné avec un parcours de chemin :

Dans TikiWiki 21.2, un utilisateur peut se voir accorder la permission de modifier les modèles .tpl. Cette fonctionnalité peut être abusée pour élever les privilèges de l'utilisateur en insérant le morceau de code Smarty suivant : „{include file='../db/local.php'}“. Le snippet de code inclut le fichier de configuration de la base de données de TikiWiki et l'affiche dans le code source de la page. Tout autre fichier lisible par www-data, comme „/etc/passwd“, peut également être inclus. Le fichier de configuration affiche les identifiants de la base de données de TikiWiki en clair. Solution recommandée : Interdire l'inclusion de types de fichiers autres que .tpl

Une réponse du projet Tiki

https://doc.tiki.org/CVE-2020-29254

Télécharger l’outil