CVE-2022-24734
mybb में रिमोट कोड निष्पादन
- प्रकाशित
- 9 मार्च 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB एक मुफ्त और ओपन सोर्स फोरम सॉफ्टवेयर है। प्रभावित संस्करणों में, Admin CP का Settings प्रबंधन मॉड्यूल इन्सर्शन और अपडेट पर सेटिंग प्रकारों को सही ढंग से सत्यापित नहीं करता है, जिससे समर्थित प्रकार `php` की सेटिंग्स को PHP कोड के साथ जोड़ना संभव हो जाता है, जो _Change Settings_ पृष्ठों पर निष्पादित होता है। इसका परिणाम एक Remote Code Execution (RCE) भेद्यता है। संवेदनशील मॉड्यूल के लिए `Can manage settings?` अनुमति के साथ Admin CP पहुँच आवश्यक है। MyBB का Settings मॉड्यूल, जो व्यवस्थापकों को गैर-डिफ़ॉल्ट सेटिंग्स जोड़ने, संपादित करने और हटाने की अनुमति देता है, सेटिंग डेटा को options code स्ट्रिंग ($options_code; mybb_settings.optionscode डेटाबेस कॉलम) में संग्रहीत करता है, जो सेटिंग प्रकार और उसके विकल्पों की पहचान करती है, जो न्यू लाइन वर्ण (\n) द्वारा अलग किए जाते हैं। MyBB 1.2.0 में, php सेटिंग प्रकार के लिए समर्थन जोड़ा गया था, जिसके लिए options code का शेष भाग PHP कोड होता है जो Change Settings पृष्ठों पर निष्पादित होता है (प्लगइन्स और आंतरिक उपयोग के लिए आरक्षित)। MyBB 1.8.30 इस समस्या का समाधान करता है। कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
3CVE-2022-24734 PoC
- mybb-CVE-2022-24734एक्सप्लॉइट
# MyBB 1.8.29 रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2022-24734) के लिए एक्सप्लॉइट, परीक्षण हेतु Docker-आधारित तैनाती के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।