
TikiWiki 21.2 permet de modifier les modèles sans l'utilisation d'une protection CSRF.
TikiWiki 21.2 permet de modifier les modèles sans utiliser de protection CSRF.
==========================
Falsification de requête intersite (CSRF) :
TikiWiki 21.2 permet de modifier les modèles sans utiliser de protection CSRF. Cela pourrait permettre à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) et d'effectuer des actions arbitraires sur un système affecté. La vulnérabilité est due à des protections CSRF insuffisantes pour l'interface de gestion basée sur le Web du système affecté. Un attaquant pourrait exploiter cette vulnérabilité en incitant un utilisateur à suivre une URL malveillante. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires sur un système affecté avec les privilèges de l'utilisateur. Ces actions incluent la possibilité pour les attaquants de soumettre leur propre code via un utilisateur authentifié, entraînant par exemple un parcours de chemin (path traversal). Si un utilisateur authentifié pouvant modifier les modèles TikiWiki visite un site Web malveillant, le code du modèle peut être modifié.
Dans TikiWiki 21.2, un utilisateur peut se voir accorder la permission de modifier les modèles .tpl. Cette fonctionnalité peut être abusée pour élever les privilèges de l'utilisateur en insérant le morceau de code Smarty suivant : „{include file='../db/local.php'}“. Le snippet de code inclut le fichier de configuration de la base de données de TikiWiki et l'affiche dans le code source de la page. Tout autre fichier lisible par www-data, comme „/etc/passwd“, peut également être inclus. Le fichier de configuration affiche les identifiants de la base de données de TikiWiki en clair. Solution recommandée : Interdire l'inclusion de types de fichiers autres que .tpl