
日付: 23/02/2024
テスト対象: ABO.CMS 5.8
ベンダー: ABO.CMS
ベンダーURL: https://abocms.ru
ABO.CMS 5.8は、管理者ログインページのtb_loginパラメータを介したSQLインジェクションに対して脆弱です。
影響を受けるコンポーネントは、管理者ログインページの「tb_login」パラメータです
他のエディションでも脆弱である可能性があります
攻撃タイプはリモートで、攻撃ベクトルは管理者ログインページの「tb_login」パラメータを使用したPOSTリクエストです
説明:
ABO.CMS 5.8 SQLi、
ABO.CMSのSQLインジェクション脆弱性。安全でないSQLクエリをバックエンドに渡すため、インジェクションが発生します。
管理者ページで「tb_login」パラメータにPOSTリクエストを使用します。
テスト中、このCMSは以下のタイプのSQLインジェクションを許可するように見えました:
ブールベースのブラインド、エラーベース、スタックドクエリ、タイムベースのブラインド、ユニオンクエリ。
これにより、データベースサーバー全体を乗っ取ることが可能です(特定の条件下で、xp_cmdshell など)。
テスト環境は、ASPx、PHPなどを実行するMSSQL Server 2008 RP2 SP3を備えたIIS 7.5/8.5でした。
SQLiはこのCMSソフトウェアの過去のエディションでも悪用可能である可能性が高いですが、この脆弱性をテストしたのは5.8エディションのみです。
(エクスプロイトはこちら: https://github.com/thetrueartist/ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227/tree/main)