
TikiWiki 21.2 позволяет редактировать шаблоны без использования CSRF-защиты.
TikiWiki 21.2 позволяет редактировать шаблоны без использования защиты CSRF.
==========================
Межсайтовая подделка запроса (CSRF):
TikiWiki 21.2 позволяет редактировать шаблоны без использования защиты CSRF. Это может позволить неаутентифицированному удаленному атакующему провести атаку межсайтовой подделки запроса (CSRF) и выполнить произвольные действия в уязвимой системе. Уязвимость обусловлена недостаточной защитой CSRF для веб-интерфейса управления уязвимой системы. Атакующий может использовать эту уязвимость, убедив пользователя перейти по специально созданному вредоносному URL-адресу. Успешная эксплуатация может позволить атакующему выполнять произвольные действия в уязвимой системе с привилегиями пользователя. Эти действия включают возможность атакующих отправлять свой собственный код через аутентифицированного пользователя, что приводит, например, к обходу пути. Если аутентифицированный пользователь, который может редактировать шаблоны TikiWiki, посетит вредоносный веб-сайт, код шаблона может быть изменен.
В TikiWiki 21.2 пользователю может быть предоставлено разрешение на редактирование шаблонов .tpl. Эту
возможность можно использовать для повышения привилегий пользователя, вставив следующий фрагмент
кода Smarty: {include file='../db/local.php'}. Данный фрагмент кода включает
файл конфигурации базы данных TikiWiki и отображает его в исходном коде страницы. Любой
другой файл, читаемый пользователем www-data, например /etc/passwd, также может быть включен. Файл конфигурации
отображает учетные данные базы данных TikiWiki в открытом виде.
Рекомендуемое решение: запретить включение типов файлов, отличных от .tpl