CRITICAL🇬🇧 English

CVE-2012-2226

Invision Power Board — upload złośliwego pliku umożliwia RCE

CVSS 9.8v3.1pub. 2020-01-09upd. 2024-11-21

Invision Power Board przed wersją 3.3.1 nie weryfikuje poprawnie plików przesyłanych przez użytkowników, co pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu lub uzyskanie poufnych informacji. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez żadnej autoryzacji.

Pokaż oryginał (EN)

Invision Power Board before 3.3.1 fails to sanitize user-supplied input which could allow remote attackers to obtain sensitive information or execute arbitrary code by uploading a malicious file.

🤖 Analiza AI
Jak działa

Błąd polega na braku odpowiedniej weryfikacji (sanityzacji) plików przesyłanych przez użytkownika (CWE-434 — Unrestricted Upload of File with Dangerous Type). Atakujący może przesłać złośliwy plik na serwer aplikacji bez konieczności posiadania uprawnień ani interakcji ze strony ofiary. Po umieszczeniu pliku na serwerze możliwe jest wykonanie zawartego w nim kodu po stronie serwera.

Skutki

Atakujący może uzyskać dostęp do poufnych danych lub przejąć pełną kontrolę nad serwerem poprzez zdalne wykonanie dowolnego kodu (RCE). Ze względu na brak wymagań dotyczących uwierzytelnienia, podatność jest szczególnie niebezpieczna w środowiskach publicznie dostępnych.

Mitygacja

Należy zaktualizować Invision Power Board do wersji 3.3.1 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie możliwości przesyłania plików przez użytkowników na poziomie konfiguracji aplikacji lub firewall'a aplikacyjnego (WAF).

Kogo dotyczy

Invision Power Board (Invision Community) w wersjach wcześniejszych niż 3.3.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Invisioncommunity Invision Power Board

    APP
    Invisioncommunity
    < 3.3.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2013-3725CRITICAL9.8PL ✓ten sam produkt

Przejęcie konta admina i RCE w Invision Power Board (IPB) do wersji 3.x

CVE-2017-8898CRITICAL9.8PL ✓ten sam produkt

Stored XSS w Invision Power Board umożliwiający privilege escalation do admina

CVE-2014-4928HIGH8.8ten sam produkt

SQL injection vulnerability in Invision Power Board (aka IPB or IP.Board) before 3.4.6 allows remote attackers...

CVE-2017-8899HIGH8.1ten sam produkt

Invision Power Services (IPS) Community Suite 4.1.19.2 and earlier has a composite of Stored XSS and Informati...

CVE-2016-6174HIGH8.1ten sam produkt

applications/core/modules/front/system/content.php in Invision Power Services IPS Community Suite (aka Invisio...