Podatność w Netgain Enterprise Manager umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) poprzez plik upload_save_do.jsp. Brak walidacji ścieżki dostarczanej przez użytkownika pozwala na przeprowadzenie ataku path traversal prowadzącego do kompromitacji systemu.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within upload_save_do.jsp. The issue results from the lack of proper validation of a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of the current user. Was ZDI-CAN-4751.
Podatność wynika z braku prawidłowej walidacji ścieżki pliku podawanej przez użytkownika przed jej użyciem w operacjach na systemie plików w komponencie upload_save_do.jsp. Atakujący może spreparować żądanie zawierające złośliwą ścieżkę, co umożliwia zapis pliku w dowolnej lokalizacji na serwerze (path traversal, CWE-22). Poprzez umieszczenie wykonywalnego payload'u w odpowiednim miejscu systemu plików, atakujący może doprowadzić do wykonania kodu w kontekście konta, na którym działa aplikacja. Uwierzytelnienie nie jest wymagane do przeprowadzenia ataku.
Atakujący może uzyskać pełną kontrolę nad podatną instalacją — wykonać dowolny kod, uzyskać dostęp do poufnych danych oraz naruszyć integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Tenable TRA-2018-02 oraz Zero Day Initiative ZDI-17-952). Dodatkowo, do czasu wdrożenia poprawki, zaleca się ograniczenie dostępu sieciowego do interfejsu aplikacji wyłącznie do zaufanych hostów na poziomie firewall.
Netgain Systems Enterprise Manager — wersje wskazane w referencjach producenta (ZDI-CAN-4751 / ZDI-17-952)
Podatność została zgłoszona przez Zero Day Initiative jako ZDI-CAN-4751 i opublikowana jako ZDI-17-952. Szczegółowe informacje techniczne dostępne są w raporcie Tenable TRA-2018-02.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgain Systems Enterprise Manager
APPNetgain-Systems< 7.2.766
Powiązane podatności
RCE przez deserializację w Netgain Enterprise Manager (RMI)
RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)
RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)
RCE poprzez path traversal w NetGain Systems Enterprise Manager
NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...