CVE-2022-24734
mybb におけるリモートコード実行
- 公開済み
- 2022/03/09
- 更新済み
- 2025/04/22
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2022/05/11
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
MyBBは、無料かつオープンソースのフォーラムソフトウェアです。影響を受けるバージョンでは、Admin CPのSettings管理モジュールが設定の挿入時および更新時に設定タイプを正しく検証しないため、PHPコードを伴うサポート対象タイプ`php`の設定を追加でき、_Change Settings_ページで実行される可能性があります。これにより、リモートコード実行(RCE)の脆弱性が発生します。この脆弱性のあるモジュールには、`Can manage settings?`権限を持つAdmin CPへのアクセスが必要です。MyBBのSettingsモジュールは、管理者が非デフォルト設定を追加、編集、削除できるようにするもので、設定タイプとそのオプションを識別し、改行文字(\n)で区切られたオプションコード文字列($options_code; mybb_settings.optionscodeデータベースカラム)に設定データを格納します。MyBB 1.2.0では、設定タイプphpのサポートが追加され、このタイプではオプションコードの残りの部分がPHPコードとなり、Change Settingsページで実行されます(プラグインおよび内部使用のために予約されています)。MyBB 1.8.30でこの問題は修正されました。既知の回避策はありません。
ソース
3CVE-2022-24734 PoC
- mybb-CVE-2022-24734エクスプロイト
MyBB 1.8.29リモートコード実行脆弱性(CVE-2022-24734)のエクスプロイト。テスト用のDockerベースの展開を備えています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。