重要な情報のまとめ 脆弱性のタイプ ユーザーレベルの認証回避 影響を受けるソフトウェア PhpNukeにおけるphpBBフォーラムモジュール PhpNuke CMS バージョン 6.x-7.2 脆弱性の概要 SQLインジェクション: - の20〜21行目で をデコードする際、エスケープされていないシングルクォーテーションが含まれる可能性があり、SQLインジェクションを引き起こします。 - この脆弱性は、ログインリクエストのSQLクエリを処理するために使用される 関数内でのユーザー認証プロセス中に発生します。 悪用方法 悪意あるリクエストの構築: - 特殊文字列 を含む を作成し、base64でエンコードすることで、悪意のあるHTTPリクエストを作成できます。 - 例示URL: SQLインジェクションの悪用: - SQLインジェクション脆弱性を悪用し、 クエリを構築することで、認証を回避し、任意のユーザーの情報を取得できます。 - 例えば、特定の パラメータを構築することで、管理者または他のユーザーとしてログインできます: - - Base64エンコード後: プライベートメッセージへのアクセス: - 同様の方法で、任意のユーザーのプライベートメッセージリストにアクセスできます。そのためには、プライベートメッセージへのアクセスURLに特定の パラメータを追加するだけです: - 例示URL: