W Crafter CMS Crafter Studio 3.0.1 wykryto podatność typu path traversal, która pozwala nieuwierzytelnionym atakującym na nadpisywanie plików systemu operacyjnego. Może to prowadzić do zdalnego wykonania kodu (RCE) na serwerze.
▸ Pokaż oryginał (EN)
In Crafter CMS Crafter Studio 3.0.1 a directory traversal vulnerability exists which allows unauthenticated attackers to overwrite files from the operating system which can lead to RCE.
Podatność polega na braku odpowiedniej walidacji ścieżek dostępu do plików (CWE-22 — path traversal). Atakujący bez żadnego uwierzytelnienia może skonstruować spreparowane żądanie zawierające sekwencje znaków pozwalające wyjść poza dozwolony katalog (np. '../'). W rezultacie możliwe jest nadpisanie dowolnych plików dostępnych dla procesu aplikacji w systemie operacyjnym, co przy odpowiednim wyborze celu może skutkować wykonaniem złośliwego kodu.
Atakujący może nadpisać krytyczne pliki systemu operacyjnego lub aplikacji, co prowadzi do przejęcia pełnej kontroli nad serwerem poprzez zdalne wykonanie kodu (RCE). Podatność jest eksploitowalna bez żadnych uprawnień ani interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacjach zabezpieczeń dostępne są w oficjalnym biuletynie bezpieczeństwa Crafter CMS: https://docs.craftercms.org/en/3.0/security/advisory.html
Crafter CMS Crafter Studio w wersji 3.0.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCraftercms Crafter Cms
APPCraftercms3.0.0 – 3.0.1 (bez)
Powiązane podatności
Improper Control of Dynamically-Managed Code Resources vulnerability in Crafter Studio of Crafter CMS allows a...
Installations, where crafter-search is not protected, allow unauthenticated remote attackers to create, view, ...
In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to create a site with specially crafte...
Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE). An unauthenticated attacker is abl...
Crafter CMS Crafter Studio 3.0.1 has a directory traversal vulnerability which allows unauthenticated attacker...