Podatność w funkcji XSLTCompiledTransform w Ektron Content Management System pozwala zdalnym atakującym na odczyt dowolnych plików oraz ominięcie mechanizmów uwierzytelniania. Ze względu na krytyczny wynik CVSS (9.8) i brak wymaganego uwierzytelnienia stanowi poważne zagrożenie dla każdej instalacji podatnej wersji systemu.
▸ Pokaż oryginał (EN)
The XSLTCompiledTransform function in Ektron Content Management System (CMS) before 8.02 SP5 configures the XSL with enableDocumentFunction set to true, which allows remote attackers to read arbitrary files and consequently bypass authentication, modify viewstate, cause a denial of service, or possibly have unspecified other impact via crafted XSL data.
Funkcja XSLTCompiledTransform jest skonfigurowana z parametrem enableDocumentFunction ustawionym na true, co umożliwia korzystanie z funkcji document() w arkuszach XSL. Atakujący może dostarczyć spreparowane dane XSL, które wywołają tę funkcję w celu odczytu dowolnych plików z systemu plików serwera. Uzyskane w ten sposób dane (np. zawartość plików konfiguracyjnych) mogą posłużyć do ominięcia uwierzytelniania, manipulacji stanem widoku (viewstate) lub wywołania odmowy usługi (DoS).
Atakujący bez żadnego uwierzytelnienia może odczytać dowolne pliki na serwerze, ominąć mechanizmy autoryzacji, zmodyfikować viewstate aplikacji lub spowodować odmowę usługi (DoS), a potencjalnie osiągnąć również inne, bliżej nieokreślone skutki.
Należy zaktualizować Ektron CMS do wersji 8.02 SP5 lub nowszej. Szczegółowe informacje o patchu dostępne są w notach wydania producenta pod adresem wskazanym w referencjach (dokumentacja Ektron 8.02 SP5).
Ektron Content Management System (CMS) w wersjach wcześniejszych niż 8.02 SP5
Podatność została opisana publicznie przez badacza bezpieczeństwa w październiku 2012 roku (wpis na blogu webstersprodigy.net z 2012-10-25). Microsoft opublikował powiązany biuletyn bezpieczeństwa MSVR12-016. Pomimo daty publikacji CVE w 2017 roku, sam problem pochodzi z 2012 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEktron Content Management System
APPEktron≤ 8.02
Powiązane podatności
RCE w Ektron CMS poprzez złośliwe dane XSL (XslCompiledTransform)
Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.1...
Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0...
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektro...
Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parse...