
Эксплойт PoC для CVE-2019-13086, нацеленный на SQL-инъекции и уязвимости загрузки файлов в CSZ CMS. Включает экспериментальную настройку и код для воспроизведения для целей тестирования безопасности.
Воспроизведение уязвимости CVE-2019-13086 и экспериментальный код POC
Исходная информация о CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086
Экспериментальная среда: Архитектура CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4
Типы уязвимостей: SQL-инъекция Загрузка файлов
Краткое описание: В функции csrf_show_error в файле \cszcms\cszcms\core\MY_Security.php поле User-Agent HTTP-пакета не проходит никакой проверки перед добавлением в запрос к базе данных. Это создаёт возможность для SQL-инъекции.
Меры защиты: конечно же, немедленно изменить исходный код, добавив проверку поля UA в HTTP-пакетах!