Volver a Labs
Alerta de Seguridad

CVE-2023-39834

Acerca de

Se descubrió que PbootCMS por debajo de la versión 3.2.0 contiene una vulnerabilidad de inyección de comandos a través de create_function.

Debilidad (CWE):CWE-77

Análisis del analista Rainforest

PbootCMS por debajo de 3.2.0 hace llegar entrada controlada por el atacante a create_function de PHP, que compila y ejecuta código a partir de una cadena, de modo que una solicitud manipulada se convierte en inyección de comandos y ejecución de código arbitrario en el servidor web. El vector es remoto, no autenticado y no requiere interacción: una sola solicitud a un sitio PbootCMS vulnerable entrega la ejecución de código en el contexto de la aplicación web.

El RCE no autenticado en un sistema de gestión de contenidos es forraje de primera para botnets. Las plataformas CMS están expuestas a internet por diseño y son fáciles de identificar, así que este es el perfil que los escáneres masivos cazan y convierten en arma poco después de la divulgación, golpeando de forma indiscriminada cada instalación accesible. Una vez que el código se ejecuta, siguen los resultados habituales: web shells, spam de SEO y defacement, criptomineros, o un pivote hacia el entorno de alojamiento detrás del sitio.

Nuestra primera tarea es encontrarlo. Las instalaciones de PbootCMS son autogestionadas y fáciles de perder de vista, así que identificamos el CMS en toda nuestra huella orientada a la web y fijamos las versiones frente a la frontera de 3.2.0. Donde una instancia vulnerable no puede actualizarse de inmediato, el parcheo virtual a nivel de solicitud para bloquear el patrón de inyección gana tiempo, pero la corrección duradera es llevar cada instalación a la 3.2.0 o posterior.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-39834?

Se descubrió que PbootCMS por debajo de la versión 3.2.0 contiene una vulnerabilidad de inyección de comandos a través de create_function.

¿Qué tan grave es CVE-2023-39834?

CVE-2023-39834 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-39834?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-39834?

Los avisos públicos listan como afectados: pbootcms. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-39834?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email