脆弱性情報 脆弱性名称: Docebo LMS v4.0.4 - 'Messages' リモートコード実行 EDB-ID: 18224 CVE: 2011-5135 公開日: 2011-12-09 脆弱性の種類: WEBAPPS プラットフォーム: PHP 影響を受けるアプリケーション: Docebo LMS 脆弱性情報: SQLインジェクション: 攻撃者はINSERT文において任意のSQLコードを実行できますが、今回の文脈ではこの脆弱性は冗長です。 任意のファイルアップロード: 本アプリケーションでは、攻撃者(学生やより権限の高いユーザーなど)がメッセージ附件を作成し、存在しないユーザーへ送信することで、PHPコードをアップロード/注入できます。その後、攻撃者は単に「送信済み」メッセージを確認し、Webシェルを容易に見つけて名前を変更することができます。 SQLインジェクションの例: 任意のファイルアップロードのPoC(exploit.php で詳細説明あり): タイムライン: 2011年12月01日 脆弱性を発見 2011年12月02日 Exploitを作成 2011年12月04日 ベンダーへ脆弱性を報告 2011年12月05日 ベンダーが脆弱性を確認し、修正中 2011年12月07日 状況・タイムフレームの更新を要求 2011年12月08日 返信なし 2011年12月09日 返信なし?緩和策なし 2011年12月10日 公開