
CVE-2026-36239 | PbootCMS ≤3.2.12 में प्रमाणित RCE
CVE-2026-36239: PbootCMS v3.2.12 बैकएंड (sitecopyright) में प्रमाणित RCE
कमजोरी का अवलोकन:
PbootCMS बैकएंड प्रशासन इंटरफ़ेस के sitecopyright कार्यक्षमता में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी की पहचान की गई है। विशेष रूप से, "फुटर जानकारी" फ़ील्ड के माध्यम से सबमिट किया गया अविश्वसनीय इनपुट, फ्रंटएंड पृष्ठों पर संसाधित और प्रस्तुत होने से पहले अपर्याप्त रूप से स्वच्छ किया जाता है। एक प्रमाणित प्रशासक—जिसका सत्र समझौता हो सकता है या जो सामाजिक इंजीनियरिंग का शिकार हो सकता है—अनजाने में दुर्भावनापूर्ण PHP कोड प्रस्तुत कर सकता है। फ्रंटएंड पृष्ठ प्रस्तुतिकरण पर, यह कोड सर्वर के रनटाइम संदर्भ में निष्पादित होता है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।
कमजोरी का विवरण:
/apps/home/controller/ParserController.php में decode_string() फ़ंक्शन (लाइन 261)stripcslashes() के बाद htmlspecialchars_decode() का क्रमिक अनुप्रयोग HTML एंटिटी एन्कोडिंग और एस्केप सीक्वेंस को पलट देता है, जिससे निष्पादन योग्य PHP कोड पुनर्स्थापित हो जाता है जो बिना सत्यापन या सैंडबॉक्सिंग के सीधे टेम्पलेट आउटपुट में प्रतिध्वनित होता है।{pboot:sitecopyright} टेम्पलेट टैग का उपयोग करता है।शोषण कार्यप्रवाह:
/admin.php?p=/Site/mod) पर नेविगेट करता है।<?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>/admin.php?p=/Index/clearCache) ट्रिगर करता है ताकि अपडेटेड सामग्री पार्स हो सके।{pboot:sitecopyright} वाले किसी भी फ्रंटएंड पृष्ठ पर जाता है, जिससे इंजेक्टेड पेलोड निष्पादित होता है और वेब शेल (shell.php) वेब रूट डायरेक्ट्री में लिखा जाता है।जोखिम आकलन:
यह कमजोरी गंभीर सुरक्षा प्रभाव पैदा करती है, जिनमें शामिल हैं लेकिन यहीं तक सीमित नहीं:
प्रभावित संस्करण:
sitecopyright सामग्री को संसाधित करने के लिए decode_string() फ़ंक्शन को शामिल करने वाले सभी संस्करण संभावित रूप से प्रभावित हैं, विशेष रूप से जहां प्रशासनिक इंटरफ़ेस से इनपुट इस रूटीन के माध्यम से बिना फ़िल्टर किए पारित किया जाता है।