MyBB 1.8.32 Authenticated Remote Code Execution via Chained Vulnerabilities
MyBB 1.8.32 permite que administradores autenticados carguen archivos maliciosos eludiendo restricciones de carga, y luego ejecuten código dañino en el servidor. El problema ocurre porque el software no valida correctamente las cargas y permite modificar configuraciones que controlan dónde se almacenan los archivos.
Un administrador autenticado puede encadenar múltiples vulnerabilidades para lograr RCE: modificar configuraciones de directorio de carga, cargar un archivo de imagen con PHP incrustado que evite la validación de avatar (CWE-22 path traversal), y ejecutar código arbitrario a través de la interfaz de edición de configuración de idioma. Requiere privilegios de administrador, pero resulta en ejecución de código completa en el sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →