
CVE-2021-26121에 대한 개념 증명 익스플로잇: CS-Cart <=4.12.x의 서버 측 템플릿 인젝션으로, 상점 관리자가 Smarty 템플릿 편집을 통해 원격 코드 실행을 달성할 수 있습니다.
발견자: Steven Seeley (360 Vulcan Team)
버전: <= 4.12.x (최신)
날짜: 2021-01-08 12:49
CVE: CVE-2021-26121
상점 관리자(루트 관리자와 구별됨)는 템플릿 편집 시 서버 측 Smarty 템플릿 인젝션을 통해 원격 코드 실행을 얻을 수 있습니다. 이는 CSCart가 문서에 설명된 Smarty 샌드박스를 구현하지 않기 때문입니다. https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security
이는 일반적으로 큰 문제가 아니지만 CSCart에서는 상점 관리자가 다른 상점 관리자의 데이터(및 기반 OS)에 접근할 수 있음을 의미합니다. 이 보안 경계를 고려하고 있다고 생각하며, 이것이 CVE-2017-15673을 패치한 이유일 것입니다.
상점 관리자로 로그인하면 모든 템플릿을 편집할 수 있습니다. 이 경우 my_account.tpl 템플릿 파일을 편집하여 {phpinfo()}를 추가했습니다.

그런 다음 인덱스 페이지를 보고 내 계정 드롭다운 메뉴를 클릭하면 템플릿 실행을 트리거할 수 있습니다:

이 취약점은 상점 관리자가 그룹 할당을 통해 Files 접근 권한만 있고 다른 권한이 없는 경우에도 트리거할 수 있습니다.

그리고 다음은 https://[redacted]/ 데모 사이트에 영향을 미치는 취약점입니다:
