CVE-2019-11231
GetSimple CMS 3.3.15 तक के संस्करणों में एक समस्या खोजी गई। theme-edit.php फ़ाइल में इनपुट सैनिटाइज़ेशन की कमी मनमानी सामग्री (उदाहरण के लिए, PHP कोड) वाली फ़ाइलों को अपलोड करने की अनुमति देती है। यह भेद्यता एक...
- प्रकाशित
- 22 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetSimple CMS 3.3.15 तक के संस्करणों में एक समस्या खोजी गई। theme-edit.php फ़ाइल में इनपुट सैनिटाइज़ेशन की कमी मनमानी सामग्री (उदाहरण के लिए, PHP कोड) वाली फ़ाइलों को अपलोड करने की अनुमति देती है। यह भेद्यता एक प्रमाणित उपयोगकर्ता द्वारा ट्रिगर होती है; हालाँकि, प्रमाणीकरण को दरकिनार किया जा सकता है। आधिकारिक दस्तावेज़ीकरण के अनुसार, इंस्टॉलेशन चरण 10 में, एक व्यवस्थापक को सभी फ़ाइलें अपलोड करनी होती हैं, जिनमें .htaccess फ़ाइलें भी शामिल हैं, और एक स्वास्थ्य जाँच चलानी होती है। हालाँकि, जिस बात पर ध्यान नहीं दिया गया है, वह यह है कि Apache HTTP Server डिफ़ॉल्ट रूप से AllowOverride निर्देश को अब सक्षम नहीं करता है, जिससे data/users/admin.xml का पासवर्ड उजागर हो सकता है। पासवर्ड हैश किए जाते हैं, लेकिन data/other/authorization.xml API key से शुरू करके इसे दरकिनार किया जा सकता है। यह किसी को सत्र स्थिति को लक्षित करने की अनुमति देता है, क्योंकि उन्होंने अपना स्वयं का कार्यान्वयन करने का निर्णय लिया था। cookie_name एक निर्मित जानकारी है जो फ्रंटएंड से (साइट का नाम और संस्करण) लीक हो सकती है। यदि कोई व्यक्ति API key और व्यवस्थापक उपयोगकर्ता नाम लीक कर देता है, तो वे प्रमाणीकरण को दरकिनार कर सकते हैं। ऐसा करने के लिए, उन्हें इस ज्ञात जानकारी के SHA-1 गणना पर आधारित एक कुकी प्रदान करनी होती है। यह भेद्यता admin/theme-edit.php फ़ाइल में मौजूद है। यह फ़ाइल POST अनुरोधों के माध्यम से फ़ॉर्म सबमिशन की जाँच करती है, और csrf nonce की भी जाँच करती है। यदि भेजा गया nonce सही है, तो उपयोगकर्ता द्वारा प्रदान की गई फ़ाइल अपलोड हो जाती है। एक पाथ ट्रैवर्सल है जो प्रतिबंधित (jailed) थीम्स निर्देशिका रूट के बाहर लिखने की पहुँच की अनुमति देता है। ट्रैवर्सल का शोषण करना आवश्यक नहीं है क्योंकि .htaccess फ़ाइल को अनदेखा किया जाता है। एक योगदान कारक यह है कि फ़ाइल को सहेजने से पहले एक्सटेंशन पर कोई अन्य जाँच नहीं होती है, इस धारणा के साथ कि पैरामीटर सामग्री सुरक्षित है। यह मनमानी सामग्री के साथ वेब-सुलभ और निष्पादन योग्य फ़ाइलों के निर्माण की अनुमति देता है।
स्रोत
2- CVE-2019-11231-PoCएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।