
Reprodução da vulnerabilidade CVE-2019-13086 e código experimental PoC
Reprodução da vulnerabilidade CVE-2019-13086 e código experimental do PoC
Informações originais do CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
Ambiente experimental: Arquitetura CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4
Tipo de vulnerabilidade: Vulnerabilidade de injeção de SQL Vulnerabilidade de upload de arquivos
Breve descrição: Na função csrf_show_error de \cszcms\cszcms\core\MY_Security.php o campo User-Agent do pacote HTTP não passa por nenhuma verificação de conteúdo antes de ser adicionado à instrução de consulta ao banco de dados isso se torna um ponto onde a injeção de SQL pode ser construída
Medidas de defesa: é claro, modifique rapidamente o código-fonte para adicionar a verificação do campo UA do pacote HTTP!