Podatność typu command injection w pliku login.php aplikacji Synology Photo Station umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na brak jakichkolwiek wymagań wstępnych (sieć, brak uwierzytelnienia, brak interakcji użytkownika) podatność otrzymała ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
Command injection vulnerability in login.php in Synology Photo Station before 6.5.3-3226 allows remote attackers to execute arbitrary code via shell metacharacters in the crafted 'X-Forwarded-For' header.
Atakujący wysyła spreparowane żądanie HTTP do strony login.php, umieszczając w nagłówku 'X-Forwarded-For' specjalne znaki powłoki (shell metacharacters). Wartość tego nagłówka jest przekazywana do interpretera powłoki systemowej bez odpowiedniego oczyszczenia danych wejściowych (CWE-77). W efekcie wstrzyknięte polecenia są wykonywane w kontekście serwera WWW.
Nieuwtoryzowany, zdalny atakujący może wykonać dowolny kod na serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem — naruszenie poufności, integralności oraz dostępności systemu.
Należy zaktualizować Synology Photo Station do wersji 6.5.3-3226 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta: https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226
Synology Photo Station w wersjach wcześniejszych niż 6.5.3-3226.
Podatność została ujawniona publicznie w ramach programu bug bounty Synology w 2016 roku, a karta CVE opublikowana w maju 2017. Informacje o odkryciu dostępne są w serwisie oss-sec oraz na blogu badaczy BambooFox.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Photo Station
APPSynology≤ 6.5.2-3225
Powiązane podatności
SQL Injection w komponencie thumbnail Synology Photo Station
Wielokrotne SQL injection w Synology Photo Station
Synology Photo Station — upload plików bez uwierzytelnienia (Auth Bypass)
Deserialization umożliwia zdalne uzyskanie uprawnień administratora w Synology Photo Station
Session fixation vulnerability in access control management in Synology Photo Station before 6.8.16-3506 allow...