Podatności w oprogramowaniu UBB.threads

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie dotyczące podatności w oprogramowaniu UBB.threads firmy UBB Systems oraz uczestniczył w koordynacji procesu ich ujawnienia.


Podatność CVE-2026-54219: UBB.threads jest podatny na atak typu Stored XSS poprzez posty oraz pola profili użytkowników. Aplikacja nie sanitizuje poprawnie danych wejściowych, co umożliwia atakującym o niskich uprawnieniach wstrzyknięcie dowolnego kodu JavaScript, który zostanie wykonany w przeglądarce ofiary podczas wyświetlania zawartości.

Podatność CVE-2026-54220: UBB.threads jest podatny na atak typu Cross-Site Request Forgery (CSRF) z powodu braku odpowiednich mechanizmów ochronnych. Umożliwia to atakującemu nakłonienie uwierzytelnionego użytkownika do wykonania niezamierzonych działań.

Podatność CVE-2026-54221: UBB.threads jest podatny na atak typu Reflected XSS. Aplikacja nieprawidłowo przetwarza dane wejściowe użytkownika w niektórych żądaniach, co umożliwia atakującym wykonanie dowolnego kodu JavaScript w kontekście przeglądarki ofiary poprzez nakłonienie jej do kliknięcia odpowiednio przygotowanego odnośnika.

Podatność CVE-2026-54222: UBB.threads jest podatny na atak typu Blind SQL Injection, umożliwiający atakującym posiadającym dostęp do sekcji Members w Panelu Kontrolnym interakcję z bazą danych. Z powodu niewystarczającej sanitizacji danych wejściowych atakujący może manipulować zapytaniami SQL przy użyciu technik opartych na czasie lub wartościach logicznych. Dzięki temu może pozyskać wrażliwe informacje, takie jak dane uwierzytelniające użytkowników.

Podatność CVE-2026-54223: UBB.threads jest podatny na atak typu Path Traversal, umożliwiający atakującym posiadającym uprawnienia do edycji szablonów odczyt i zapis dowolnych plików na serwerze aplikacji, do których aplikacja ma dostęp. Może to prowadzić do zdalnego wykonania kodu.

Podatność CVE-2026-54224: UBB.threads jest podatny na atak typu Denial of Service (DoS). Wysyłając wiele równoległych żądań wyświetlenia dowolnego profilu użytkownika w instancjach posiadających dużą liczbę zarejestrowanych użytkowników, uwierzytelniony atakujący może łatwo wyczerpać zasoby bazy danych i całkowicie uniemożliwić innym użytkownikom dostęp do aplikacji.


Ze względu na brak skutecznego kontaktu z producentem podatności zostały potwierdzone jedynie w wersji 7.7.5, jednak mogą również występować w innych wersjach.

Podziękowania

Za zgłoszenie podatności dziękujemy Kamilowi Szczurowskiemu oraz Michałowi Wnękowiczowi z Securitum.

Idź do oryginalnego materiału