
TikiWiki 21.2 permite editar templates sem o uso de uma proteção CSRF.
TikiWiki 21.2 permite editar modelos sem o uso de proteção CSRF.
==========================
Cross-Side-Request-Forgery (CSRF):
TikiWiki 21.2 permite editar modelos sem o uso de proteção CSRF. Isso poderia permitir que um atacante remoto não autenticado realize um ataque de falsificação de requisição entre sites (CSRF) e execute ações arbitrárias em um sistema afetado. A vulnerabilidade se deve a proteções CSRF insuficientes para a interface de gerenciamento baseada na web do sistema afetado. Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário a seguir uma URL maliciosamente criada. Uma exploração bem-sucedida poderia permitir que o atacante execute ações arbitrárias em um sistema afetado com os privilégios do usuário. Essas ações incluem permitir que atacantes submetam seu próprio código através de um usuário autenticado, resultando, por exemplo, em path traversal. Se um usuário autenticado que possa editar modelos do TikiWiki visitar um site malicioso, o código do modelo pode ser editado.
No TikiWiki 21.2, um usuário pode receber permissão para editar modelos .tpl. Essa funcionalidade pode ser abusada para escalar os privilégios do usuário inserindo o seguinte pedaço de código Smarty: „{include file='../db/local.php'}“. O trecho de código inclui o arquivo de configuração do banco de dados do TikiWiki e o exibe no código-fonte da página. Qualquer outro arquivo legível pelo www-data, como „/etc/passwd“, também pode ser incluído. O arquivo de configuração exibe as credenciais do banco de dados do TikiWiki em texto claro. Solução recomendada: Não permitir incluir tipos de arquivo diferentes de .tpl