CRITICAL🇬🇧 English

CVE-2012-5357

RCE w Ektron CMS poprzez złośliwe dane XSL (XslCompiledTransform)

CVSS 9.8v3.0pub. 2017-10-30upd. 2026-05-13

Ektron Content Management System przed wersją 8.02 SP5 umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez spreparowane dane XSL. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i jest dostępna przez sieć.

Pokaż oryginał (EN)

Ektron Content Management System (CMS) before 8.02 SP5 uses the XslCompiledTransform class with enablescript set to true, which allows remote attackers to execute arbitrary code with NETWORK SERVICE privileges via crafted XSL data.

🤖 Analiza AI
Jak działa

Aplikacja używa klasy .NET XslCompiledTransform z parametrem enablescript ustawionym na true, co pozwala na osadzanie i wykonywanie skryptów wewnątrz arkuszy XSL. Atakujący może dostarczyć spreparowany dokument XSL zawierający złośliwy kod skryptowy, który zostanie wykonany po przetworzeniu przez serwer. Wykonanie odbywa się w kontekście konta NETWORK SERVICE, co daje atakującemu przyczółek w systemie operacyjnym serwera.

Skutki

Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod (RCE) na serwerze z uprawnieniami konta NETWORK SERVICE, co może prowadzić do pełnego przejęcia kontroli nad serwerem, kradzieży danych oraz dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować Ektron CMS do wersji 8.02 SP5 lub nowszej. Szczegółowe informacje o patchu dostępne są w notach wydania producenta pod adresem wskazanym w referencjach (8.02SP5).

Kogo dotyczy

Ektron Content Management System (CMS) we wszystkich wersjach przed 8.02 SP5

Uwagi

Dla tej podatności istnieje publiczny moduł exploit w Rapid7 Metasploit Framework (exploit/windows/http/ektron_xslt_exec), co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ektron Content Management System

    APP
    Ektron
    ≤ 8.02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2012-5358CRITICAL9.8PL ✓ten sam produkt

Ektron CMS: odczyt plików i bypass autoryzacji przez XSLT

CVE-2016-6133MEDIUM6.1ten sam produkt

Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.1...

CVE-2016-6201MEDIUM6.1ten sam produkt

Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0...

CVE-2015-3624MEDIUM5.8ten sam produkt

Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektro...

CVE-2015-0931MEDIUM6.8ten sam produkt

Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parse...