Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.6.26 и более ранних версиях install.php принимает action=reinstall без аутентификации и намеренно пропускает уже установленную проверку, поскольку защита срабатывает только тогда, когда $act != 'reinstall'. Удаленный злоумышленник может отправить значения имени хоста, dbuser, dbpasswd, dbname, dbprefix, имени пользователя, пароля и адреса электронной почты, чтобы заставить file_put_contents('config.php', $config) перезаписать конфигурацию настройками базы данных, контролируемыми злоумышленником, и создать новую учетную запись администратора.
На момент этого обзора фиксированная версия недоступна.
Показать оригинальное описание (EN)
Emlog is an open source website building system. In 2.6.26 and earlier, install.php accepts action=reinstall without authentication and deliberately skips the already-installed check because the guard runs only when $act != 'reinstall'. A remote attacker can submit hostname, dbuser, dbpasswd, dbname, dbprefix, username, password, and email values to cause file_put_contents('config.php', $config) to overwrite the configuration with attacker-controlled database settings and create a new administrator account. No fixed version is available as of this review.
Характеристики атаки
Последствия
Строка CVSS v3.1