CVE-2022-24734
Execução remota de código no mybb
- Publicado
- 9 de mar. de 2022
- Atualizado
- 22 de abr. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 11 de mai. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
MyBB é um software de fórum gratuito e de código aberto. Nas versões afetadas, o módulo de gerenciamento de Configurações do Admin CP não valida corretamente os tipos de configuração na inserção e atualização, tornando possível adicionar configurações do tipo suportado `php` com código PHP, executado nas páginas _Change Settings_. Isso resulta em uma vulnerabilidade de Execução Remota de Código (RCE). O módulo vulnerável requer acesso ao Admin CP com a permissão `Can manage settings?`. O módulo de Configurações do MyBB, que permite aos administradores adicionar, editar e excluir configurações não padrão, armazena os dados de configuração em uma string de código de opções ($options_code; coluna do banco de dados mybb_settings.optionscode) que identifica o tipo de configuração e suas opções, separadas por um caractere de nova linha (\n). No MyBB 1.2.0, foi adicionado suporte para o tipo de configuração php, para o qual a parte restante do código de opções é código PHP executado nas páginas Change Settings (reservado para plugins e uso interno). O MyBB 1.8.30 resolve este problema. Não há soluções alternativas conhecidas.
Fontes
3CVE-2022-24734 PoC
- mybb-CVE-2022-24734Exploit
Exploit para a vulnerabilidade de Execução Remota de Código no MyBB 1.8.29 (CVE-2022-24734) com implantação baseada em Docker para testes.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.