Podatność w Kentico CMS umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do konta Global Administrator poprzez odwiedzenie strony instalatora. Jest to podatność krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Kentico 9.0 before 9.0.51 and 10.0 before 10.0.48 allows remote attackers to obtain Global Administrator access by visiting CMSInstall/install.aspx and then navigating to the CMS Administration Dashboard.
Atakujący odwiedza publicznie dostępny endpoint instalatora pod adresem CMSInstall/install.aspx, który powinien być niedostępny po zakończeniu instalacji systemu. Poprzez nawigację do panelu administracyjnego CMS Administration Dashboard po wejściu na stronę instalatora, mechanizm kontroli dostępu zostaje ominięty (CWE-425: Direct Request / Forced Browsing). W efekcie atakujący uzyskuje sesję z uprawnieniami Global Administrator bez konieczności podawania jakichkolwiek danych uwierzytelniających.
Atakujący uzyskuje pełny dostęp administracyjny do systemu Kentico CMS z uprawnieniami Global Administrator, co pozwala na dowolną modyfikację treści, konfiguracji, danych użytkowników oraz potencjalne dalsze skompromitowanie serwera.
Należy zaktualizować Kentico CMS do wersji 9.0.51 lub nowszej (dla gałęzi 9.0) albo do wersji 10.0.48 lub nowszej (dla gałęzi 10.0). Dodatkowo zaleca się zablokowanie dostępu do ścieżki CMSInstall/ na poziomie serwera WWW lub firewalla dla ruchu spoza zaufanych sieci.
Kentico CMS w wersjach 9.0 przed 9.0.51 oraz 10.0 przed 10.0.48
Podatność została ujawniona publicznie przez firmę Hivint, która opublikowała szczegółowe advisory na swoim blogu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKentico Xperience
APPKentico9.0 – 9.0.51 (bez)10.0 – 10.0.48 (bez)
Powiązane podatności
Kentico Xperience — Authentication Bypass w komponencie Staging Sync Server
Kentico Xperience – pominięcie uwierzytelnienia w Staging Sync Server
Kentico CMS – nieuwierzytelnione RCE przez podatną deserializację .NET
Kentico CMS — nieautoryzowany upload i przeglądanie plików w media library
An authenticated remote code execution in Kentico Xperience allows authenticated users Staging Sync Server to ...