
खोजकर्ता: 360 Vulcan Team के Steven Seeley
संस्करण: <= 4.12.x (नवीनतम)
दिनांक: 2021-01-08 12:49
CVE: CVE-2021-26121
एक शॉप एडमिन (रूट एडमिन से भ्रमित न हों) टेम्पलेट संपादित करते समय सर्वर-साइड Smarty टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता है। यह इस तथ्य के कारण है कि CSCart दस्तावेज़ीकरण https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security में वर्णित Smarty सैंडबॉक्स को लागू नहीं करता है।
यह सामान्य रूप से बड़ी चिंता का विषय नहीं है, लेकिन CSCart पर इसका मतलब है कि एक शॉप एडमिन अन्य शॉप एडमिन के डेटा (और अंतर्निहित OS) तक पहुंच प्राप्त कर सकता है। मुझे लगता है कि आप इस सुरक्षा सीमा को महत्वपूर्ण मानते हैं, यही कारण है कि आपने CVE-2017-15673 को पैच किया था।
शॉप एडमिन के रूप में लॉग इन होने पर आप किसी भी टेम्पलेट को संपादित कर सकते हैं। इस मामले में मैंने my_account.tpl टेम्पलेट फ़ाइल को संपादित करके {phpinfo()} जोड़ा।

फिर, इंडेक्स पेज देखने के बाद और माय अकाउंट ड्रॉप डाउन मेनू पर क्लिक करके, टेम्पलेट निष्पादन को ट्रिगर करना संभव है:

इस भेद्यता को ट्रिगर करना तब भी संभव है जब शॉप एडमिन के पास केवल ग्रुप असाइनमेंट के माध्यम से Files एक्सेस हो और कोई अन्य अनुमति न हो।

और यहाँ भेद्यता https://[redacted]/ डेमो साइट को प्रभावित कर रही है:
