Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-29254 — TikiWiki 21.2 は、CSRF保護を使用せずにテンプレートを編集できます。 | Kitploit
ツール/GitHubGitHub/s1lkys/cve-2020-29254
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ設定ミス学習と教育
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

TikiWiki 21.2 は、CSRF保護を使用せずにテンプレートを編集できます。

リポジトリを見る
1222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-29254

TikiWiki 21.2 では、CSRF 対策なしでテンプレートを編集することができます。

==========================

クロスサイト・リクエスト・フォージェリ (CSRF):

TikiWiki 21.2 では、CSRF 対策なしでテンプレートを編集することができます。これにより、認証されていないリモートの攻撃者がクロスサイト・リクエスト・フォージェリ (CSRF) 攻撃を実行し、影響を受けるシステム上で任意の操作を行う可能性があります。この脆弱性は、影響を受けるシステムの Web ベース管理インターフェースに対する CSRF 対策が不十分であることに起因します。攻撃者は、ユーザーに悪意を持って細工された URL を開かせることでこの脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はユーザーの権限で影響を受けるシステム上で任意の操作を実行できます。これらの操作には、攻撃者が認証されたユーザーを通じて自身のコードを送信し、例えばパストラバーサルを引き起こすことが含まれます。TikiWiki テンプレートを編集できる認証済みユーザーが悪意のある Web サイトを訪れると、テンプレートコードが編集される可能性があります。

パストラバーサルとの組み合わせが可能:

TikiWiki 21.2 では、ユーザーに .tpl テンプレートを編集する権限を与えることができます。この機能を悪用して、ユーザーの権限を昇格させることができます。具体的には、次のスマーティコードを挿入します: {include file='../db/local.php'}。このコードスニペットは TikiWiki のデータベース設定ファイルをインクルードし、ページのソースコードに表示します。/etc/passwd など、www-data が読み取り可能な他のファイルもインクルード可能です。設定ファイルには TikiWiki のデータベース認証情報が平文で表示されます。 推奨される解決策: .tpl 以外のファイルタイプをインクルードできないようにする

Tiki プロジェクトからの回答

https://doc.tiki.org/CVE-2020-29254

ツールをダウンロード