CVE-2023-53979CVE-2023-53979是MyBB 1.8.32版本中的一个严重安全漏洞,属于链式漏洞(chained vulnerability)。该漏洞允许经过认证的管理员绕过头像上传限制,成功上传包含恶意PHP代码的图像文件,并最终在服务器上执行任意命令。此漏洞的成功利用需要攻击者具备管理员权限,CVSS评分高达8.8,属于高危漏洞。攻击者通过精心构造的攻击链,可以完全控制受影响的MyBB论坛服务器,窃取敏感数据、植入后门或进行其他恶意活动。由于该漏洞影响的是广泛使用的开源论坛软件MyBB,因此可能对大量网站造成安全威胁。漏洞的发现和披露由VulnCheck安全团队负责,并于2023年底公开详细技术分析。
该漏洞是一个典型的链式漏洞,由多个低危漏洞组合形成高危风险。攻击链包含以下关键步骤:首先,攻击者利用MyBB的头像上传功能中的路径遍历或验证缺陷,绕过正常的文件类型检查和上传限制;其次,攻击者通过管理后台修改上传路径设置,将头像保存路径指向可执行目录;然后,上传一个包含PHP代码的伪装的图片文件(如1.php.jpg);最后,通过语言配置编辑界面(LFI或相关功能)触发已上传的PHP文件执行,从而在服务器上获得代码执行能力。漏洞的核心问题在于MyBB对上传文件的验证不充分,以及管理功能中存在多个安全缺陷的组合利用。攻击者可以在不需要任何用户交互的情况下完成攻击(UI:N),攻击向量为网络层面(AV:N),对机密性、完整性和可用性均造成高影响。