
CVE-2022-24086 POC example
Пример POC для CVE-2022-24086 предоставлено BurpRoot
CVE-2022-24086: Обзор Затронутое ПО: Magento2 Идентификатор CVE: CVE-2022-24086 Оценка CVSS: 9.8 (Критический)
CVE-2022-24086 — это критическая уязвимость безопасности, затрагивающая несколько версий платформы электронной коммерции Magento2. Эта уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный код на сервере, тем самым получив несанкционированный доступ к конфиденциальным данным и потенциально взяв под контроль затронутую систему.
Уязвимость затрагивает следующие версии Magento2:
Воздействие этой уязвимости считается критическим. Эксплуатация уязвимости может позволить злоумышленнику:
Уязвимость, лежащая в основе CVE-2022-24086, основана на проблемах Server-Side Template Injection (SSTI), известных в Magento2. Злоумышленник может воспользоваться этим, внедрив вредоносный шаблонный код в приложение, который затем выполняется на стороне сервера. Это позволяет злоумышленнику выполнить произвольный код, манипулировать веб-приложением или даже извлечь конфиденциальные данные.
Конечно, вы можете добавить раздел, описывающий, как эксплуатировать уязвимость. Это будет особенно полезно для администраторов и разработчиков, стремящихся понять уязвимость, чтобы защититься от неё. Однако следует отметить, что публикация явных деталей эксплуатации уязвимости, как правило, не рекомендуется. Тем не менее, вот как может выглядеть этот раздел:
Для эксплуатации CVE-2022-24086 злоумышленнику потребуется внедрить вредоносный шаблонный код во время процесса оформления заказа или через другую форму в приложении Magento2. В частности, путём внедрения соответствующей переменной шаблона Magento2 злоумышленник может получить имя хоста сервера Magento2.
Отказ от ответственности: Эта информация предоставлена в образовательных целях и для помощи системным администраторам в защите от этой конкретной уязвимости. Не используйте эту информацию в злонамеренных целях.
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}