CRITICAL✓ PATCH🇬🇧 English

CVE-2017-15681

Path Traversal w Crafter CMS Studio umożliwiający RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-11-27upd. 2026-07-09

W Crafter CMS Crafter Studio 3.0.1 wykryto podatność typu path traversal, która pozwala nieuwierzytelnionym atakującym na nadpisywanie plików systemu operacyjnego. Może to prowadzić do zdalnego wykonania kodu (RCE) na serwerze.

Pokaż oryginał (EN)

In Crafter CMS Crafter Studio 3.0.1 a directory traversal vulnerability exists which allows unauthenticated attackers to overwrite files from the operating system which can lead to RCE.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej walidacji ścieżek dostępu do plików (CWE-22 — path traversal). Atakujący bez żadnego uwierzytelnienia może skonstruować spreparowane żądanie zawierające sekwencje znaków pozwalające wyjść poza dozwolony katalog (np. '../'). W rezultacie możliwe jest nadpisanie dowolnych plików dostępnych dla procesu aplikacji w systemie operacyjnym, co przy odpowiednim wyborze celu może skutkować wykonaniem złośliwego kodu.

Skutki

Atakujący może nadpisać krytyczne pliki systemu operacyjnego lub aplikacji, co prowadzi do przejęcia pełnej kontroli nad serwerem poprzez zdalne wykonanie kodu (RCE). Podatność jest eksploitowalna bez żadnych uprawnień ani interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacjach zabezpieczeń dostępne są w oficjalnym biuletynie bezpieczeństwa Crafter CMS: https://docs.craftercms.org/en/3.0/security/advisory.html

Kogo dotyczy

Crafter CMS Crafter Studio w wersji 3.0.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Craftercms Crafter Cms

    APP
    Craftercms
    3.0.0 – 3.0.1 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-23267HIGH7.6ten sam produkt

Improper Control of Dynamically-Managed Code Resources vulnerability in Crafter Studio of Crafter CMS allows a...

CVE-2021-23264HIGH8.1ten sam produkt

Installations, where crafter-search is not protected, allow unauthenticated remote attackers to create, view, ...

CVE-2017-15683HIGH8.6ten sam produkt

In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to create a site with specially crafte...

CVE-2017-15685HIGH8.6ten sam produkt

Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE). An unauthenticated attacker is abl...

CVE-2017-15684HIGH7.5ten sam produkt

Crafter CMS Crafter Studio 3.0.1 has a directory traversal vulnerability which allows unauthenticated attacker...