目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-27299— phpMyFAQ 安全漏洞

CVSS 8.8 · High EPSS 2.14% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-27299の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
phpMyFAQ SQL Injection at "Save News"
ソース: NVD (National Vulnerability Database)
脆弱性説明
phpMyFAQ is an open source FAQ web application for PHP 8.1+ and MySQL, PostgreSQL and other databases. A SQL injection vulnerability has been discovered in the the "Add News" functionality due to improper escaping of the email address. This allows any authenticated user with the rights to add/edit FAQ news to exploit this vulnerability to exfiltrate data, take over accounts and in some cases, even achieve RCE. The vulnerable field lies in the `authorEmail` field which uses PHP's `FILTER_VALIDATE_EMAIL` filter. This filter is insufficient in protecting against SQL injection attacks and should still be properly escaped. However, in this version of phpMyFAQ (3.2.5), this field is not escaped properly can be used together with other fields to fully exploit the SQL injection vulnerability. This vulnerability is fixed in 3.2.6.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
phpMyFAQ 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
phpMyFAQ是Thorsten Rinne个人开发者的一个多语言、完全由数据库驱动的常见问题解答系统。 phpMyFAQ 3.2.5版本存在安全漏洞,该漏洞源于对电子邮件地址转义不当,导致Add News功能存在SQL注入漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
thorstenphpMyFAQ 3.2.5 -

II. CVE-2024-27299の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-27299のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · thorsten · 2024-03-25 · 7 CVEs total

CVE-2024-281078.8 HIGHphpMyFAQ SQL injections at insertentry & saveentry
CVE-2024-281057.2 HIGHphpMyFAQ's File Upload Bypass at Category Image Leads to RCE
CVE-2024-273005.5 MEDIUMphpMyFAQ Stored XSS at user email
CVE-2024-281084.7 MEDIUMphpMyFAQ Stored HTML Injection at contentLink
CVE-2024-281064.3 MEDIUMphpMyFAQ Stored XSS at FAQ News Content
CVE-2024-29179phpMyFAQ Stored Cross-site Scripting at File Attachments

IV. 関連脆弱性

V. CVE-2024-27299へのコメント

まだコメントはありません


コメントを残す