CRITICAL🇬🇧 English

CVE-2017-16610

RCE przez path traversal w Netgain Enterprise Manager (upload_save_do.jsp)

CVSS 9.8v3.0pub. 2018-01-23upd. 2024-11-21

Podatność w Netgain Enterprise Manager umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) poprzez plik upload_save_do.jsp. Brak walidacji ścieżki dostarczanej przez użytkownika pozwala na przeprowadzenie ataku path traversal prowadzącego do kompromitacji systemu.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within upload_save_do.jsp. The issue results from the lack of proper validation of a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of the current user. Was ZDI-CAN-4751.

🤖 Analiza AI
Jak działa

Podatność wynika z braku prawidłowej walidacji ścieżki pliku podawanej przez użytkownika przed jej użyciem w operacjach na systemie plików w komponencie upload_save_do.jsp. Atakujący może spreparować żądanie zawierające złośliwą ścieżkę, co umożliwia zapis pliku w dowolnej lokalizacji na serwerze (path traversal, CWE-22). Poprzez umieszczenie wykonywalnego payload'u w odpowiednim miejscu systemu plików, atakujący może doprowadzić do wykonania kodu w kontekście konta, na którym działa aplikacja. Uwierzytelnienie nie jest wymagane do przeprowadzenia ataku.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatną instalacją — wykonać dowolny kod, uzyskać dostęp do poufnych danych oraz naruszyć integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Tenable TRA-2018-02 oraz Zero Day Initiative ZDI-17-952). Dodatkowo, do czasu wdrożenia poprawki, zaleca się ograniczenie dostępu sieciowego do interfejsu aplikacji wyłącznie do zaufanych hostów na poziomie firewall.

Kogo dotyczy

Netgain Systems Enterprise Manager — wersje wskazane w referencjach producenta (ZDI-CAN-4751 / ZDI-17-952)

Uwagi

Podatność została zgłoszona przez Zero Day Initiative jako ZDI-CAN-4751 i opublikowana jako ZDI-17-952. Szczegółowe informacje techniczne dostępne są w raporcie Tenable TRA-2018-02.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgain Systems Enterprise Manager

    APP
    Netgain-Systems
    < 7.2.766
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2017-17406CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w Netgain Enterprise Manager (RMI)

CVE-2017-17407CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)

CVE-2017-16608CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)

CVE-2017-16597CRITICAL9.8PL ✓ten sam produkt

RCE poprzez path traversal w NetGain Systems Enterprise Manager

CVE-2018-10587HIGH7.2ten sam produkt

NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...