
QloApps(バージョン1.6.0.0)におけるリモートコード実行の脆弱性
リモートコード実行(RCE)攻撃により、攻撃者はコンピュータ上でコードを実行できます。コードを実行できると、追加のマルウェアの展開や機密データの窃取、さらにはサーバーへの損害につながる可能性があります。
このリモートコード実行は Qloapps バージョン 1.6.0.0 で発見されました。アプリケーションの管理者パネル内の「モジュールとサービス」セクションで確認中に、「mailchimp-for-prestashop」(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html) のような改変されたモジュールをアップロードできることが判明しました。これにより、PHPファイルのアップロード制限を回避し、「cronjob.php」ファイルを改変してWebブラウザ経由でアクセスすることでリモートコード実行が可能になりました。