CVE-2017-7692
SquirrelMail 1.4.22 (और 20170427_0200-SVN से पहले के अन्य संस्करण) popen कॉल में गलत तरीके से संभाली जाने वाली sendmail.cf फ़ाइल के माध्यम से प्रमाणीकरण के बाद रिमोट कोड निष्पादन की अनुमति देता है। इस...
- प्रकाशित
- 20 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SquirrelMail 1.4.22 (और 20170427_0200-SVN से पहले के अन्य संस्करण) popen कॉल में गलत तरीके से संभाली जाने वाली sendmail.cf फ़ाइल के माध्यम से प्रमाणीकरण के बाद रिमोट कोड निष्पादन की अनुमति देता है। इस भेद्यता का फायदा उठाकर रिमोट सर्वर पर मनमाने शेल कमांड निष्पादित करना संभव है। समस्या Deliver_SendMail.class.php में initStream फ़ंक्शन के साथ है, जो sendmail कमांड को निष्पादित करने से पहले सैनिटाइज़ करने के लिए escapeshellcmd() का उपयोग करता है। इस मामले में escapeshellcmd() का उपयोग सही नहीं है, क्योंकि यह व्हाइटस्पेस को escape नहीं करता, जिससे मनमाने कमांड पैरामीटर इंजेक्ट करना संभव हो जाता है। समस्या sendmail कमांड लाइन के भीतर -f$envelopefrom में है। इसलिए, यदि लक्षित सर्वर sendmail का उपयोग करता है और SquirrelMail को उसे कमांड-लाइन प्रोग्राम के रूप में उपयोग करने के लिए कॉन्फ़िगर किया गया है, तो sendmail को हमलावर द्वारा प्रदान की गई कॉन्फ़िगरेशन फ़ाइल का उपयोग करने के लिए धोखा देना संभव है, जो मनमाने कमांड के निष्पादन को ट्रिगर करती है। शोषण के लिए, हमलावर को sendmail.cf फ़ाइल को ईमेल अटैचमेंट के रूप में अपलोड करना होगा, और "Options > Personal Informations > Email Address" सेटिंग के भीतर -C विकल्प के साथ sendmail.cf फ़ाइलनाम इंजेक्ट करना होगा।
स्रोत
1Dawid Golunski · linux · 23 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।