これは私が見つけたCVE-2020-11107の分析です。
Windows版XAMPP 7.2.29未満、7.3.x 7.3.16未満、7.4.x 7.4.4未満で問題が発見されました。 権限のないユーザーがxampp-contol.ini内の.exe設定を全ユーザー(管理者含む)に対して変更し、任意のコマンド実行を可能にすることができます。 これらはすべてXAMPPのコントロールパネルから行えます。
XAMPPは権限のないユーザーがエディタとブラウザの設定にアクセスし変更することを許可しています。デフォルト値はnotepad.exeです。 デフォルト値は.batファイルをエディタまたはブラウザとして設定するように変更できます。設定を保存すると、コントロールパネルにアクセスできるすべてのユーザーに対して変更が適用されます。 攻撃者がnotepadの値を悪意のある.exeファイルまたは.batファイルに設定すると、別のユーザーがコントロールパネルからログファイルを開こうとした際にそれが実行されます。これにより、一般ユーザーが管理者権限を取得したり、さらに悪い結果を招く可能性があります。
以下にステップバイステップのPoCを示します。
XAMPP設定ファイルのデフォルト値
コントロールパネルにアクセスできる一般ユーザー
User Silkyとしてnotepad.exeファイルを悪意のあるファイルに変更
管理者の設定も変更される
管理者がログファイルを表示しようとする
コードが実行され、User Silkyに管理者権限が付与される