Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29254 — TikiWiki 21.2 позволяет редактировать шаблоны без использования CSRF-защиты. | Kitploit
Инструменты/GitHubGitHub/s1lkys/cve-2020-29254
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьНеправильная КонфигурацияОбучение и Образование
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

TikiWiki 21.2 позволяет редактировать шаблоны без использования CSRF-защиты.

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-29254

TikiWiki 21.2 позволяет редактировать шаблоны без использования защиты CSRF.

==========================

Межсайтовая подделка запроса (CSRF):

TikiWiki 21.2 позволяет редактировать шаблоны без использования защиты CSRF. Это может позволить неаутентифицированному удаленному атакующему провести атаку межсайтовой подделки запроса (CSRF) и выполнить произвольные действия в уязвимой системе. Уязвимость обусловлена недостаточной защитой CSRF для веб-интерфейса управления уязвимой системы. Атакующий может использовать эту уязвимость, убедив пользователя перейти по специально созданному вредоносному URL-адресу. Успешная эксплуатация может позволить атакующему выполнять произвольные действия в уязвимой системе с привилегиями пользователя. Эти действия включают возможность атакующих отправлять свой собственный код через аутентифицированного пользователя, что приводит, например, к обходу пути. Если аутентифицированный пользователь, который может редактировать шаблоны TikiWiki, посетит вредоносный веб-сайт, код шаблона может быть изменен.

Может сочетаться с обходом пути (Path Traversal):

В TikiWiki 21.2 пользователю может быть предоставлено разрешение на редактирование шаблонов .tpl. Эту возможность можно использовать для повышения привилегий пользователя, вставив следующий фрагмент кода Smarty: {include file='../db/local.php'}. Данный фрагмент кода включает файл конфигурации базы данных TikiWiki и отображает его в исходном коде страницы. Любой другой файл, читаемый пользователем www-data, например /etc/passwd, также может быть включен. Файл конфигурации отображает учетные данные базы данных TikiWiki в открытом виде. Рекомендуемое решение: запретить включение типов файлов, отличных от .tpl

Ответ от проекта Tiki

https://doc.tiki.org/CVE-2020-29254

Скачать инструмент