
मीडियाविकी स्कोर में रिमोट कोड निष्पादन
CVEID: CVE-2020-29007
प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: Mediawiki Score (सभी संस्करण 0.3.0 तक)
समस्या प्रकार: CWE-96: स्थिर रूप से सहेजे गए कोड में निर्देशों का अनुचित निष्प्रभावीकरण ('स्टैटिक कोड इंजेक्शन')
सारांश
Score एक Mediawiki एक्सटेंशन है जो उपयोगकर्ता-प्रदत्त Lilypond या ABC मार्कअप के आधार पर संगीत संकेतन उत्पन्न करता है। हमारे परीक्षणों के दौरान, हमने यह निर्धारित किया है कि यह Lilypond मार्कअप में एम्बेडेड Scheme कोड के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।
Score के सभी संस्करण (0.3.0 तक और सहित) वेबसर्वर प्रक्रिया के संदर्भ में मनमाना उपयोगकर्ता-नियंत्रित कोड के निष्पादन की अनुमति देते हैं।
विवरण
Score एक्सटेंशन उपयोगकर्ता-नियंत्रित Lilypond या ABC मार्कअप को GNU Lilypond बाइनरी में पास करके संगीत संकेतन उत्पन्न करता है। चूंकि बाइनरी को -dsafe विकल्प के बिना निष्पादित किया जाता है, यह Lilypond मार्कअप में एम्बेडेड मनमाना Guile Scheme कोड को निष्पादित करेगा, जिसमें ऑपरेटिंग सिस्टम शेल के साथ इंटरैक्ट करने वाला कोड भी शामिल है।
इस कमजोरी का शोषण करने के लिए, हमलावर को असुरक्षित विकी पर किसी भी लेख को संपादित करने में सक्षम होना चाहिए। अधिकांश कॉन्फ़िगरेशन में, यह अप्रमाणित हमलावर के लिए संभव होना चाहिए।
पुनरुत्पादन
किसी विकी पर किसी भी लेख का संपादन शुरू करें।
लेख की सामग्री को निम्नलिखित कोड से बदलें:
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
'show preview' पर क्लिक करें
यदि आउटपुट में इस तरह की एक छवि है, तो विकी असुरक्षित है:

शमन
Score एक्सटेंशन को अक्षम करें।