CRITICAL🇬🇧 English

CVE-2017-8794

SSRF w Accellion FTA przez błąd walidacji wyrażenia regularnego

CVSS 10.0v3.0pub. 2017-05-05upd. 2026-05-13

Urządzenia Accellion File Transfer Appliance (FTA) przed wersją FTA_9_12_180 są podatne na atak SSRF (Server-Side Request Forgery) wynikający z niepoprawnie skonstruowanego wyrażenia regularnego. Podatność pozwala nieuwierzytelnionemu atakującemu na odczyt plików lokalnych serwera oraz inicjowanie żądań do wewnętrznych zasobów.

Pokaż oryginał (EN)

An issue was discovered on Accellion FTA devices before FTA_9_12_180. Because a regular expression (intended to match local https URLs) lacks an initial ^ character, courier/web/1000@/wmProgressval.html allows SSRF attacks with a file:///etc/passwd#https:// URL pattern.

🤖 Analiza AI
Jak działa

Wyrażenie regularne użyte do walidacji lokalnych adresów URL (HTTPS) nie zawiera znaku kotwicy początku ciągu '^', co powoduje, że walidacja może zostać obejściona. Atakujący może spreparować żądanie do endpointu 'courier/web/1000@/wmProgressval.html' z parametrem URL w formacie 'file:///etc/passwd#https://', który zostanie błędnie uznany za prawidłowy lokalny adres HTTPS. W efekcie serwer przetwarza podstawiony adres i zwraca zawartość lokalnego zasobu lub przekazuje żądanie do wskazanego wewnętrznego celu.

Skutki

Atakujący może odczytać wrażliwe pliki systemowe (np. /etc/passwd) z serwera FTA oraz potencjalnie uzyskać dostęp do wewnętrznych zasobów sieciowych niedostępnych bezpośrednio z Internetu, co może prowadzić do dalszego kompromitowania infrastruktury.

Mitygacja

Należy zaktualizować oprogramowanie Accellion FTA do wersji FTA_9_12_180 lub nowszej. Jako środek tymczasowy zaleca się ograniczenie dostępu do urządzeń FTA wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu sieciowego pod kątem podejrzanych żądań do endpointu wmProgressval.html.

Kogo dotyczy

Urządzenia Accellion File Transfer Appliance (FTA) we wszystkich wersjach przed FTA_9_12_180

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Accellion File Transfer Appliance

    APP
    Accellion
    ≤ 9_12_40
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2019-5623CRITICAL9.8PL ✓ten sam produkt

Command Injection w Accellion File Transfer Appliance (FTA_8_0_540)

CVE-2019-5622CRITICAL9.8PL ✓ten sam produkt

Accellion FTA: użycie zakodowanych na stałe poświadczeń (hard-coded credentials)

CVE-2015-2857CRITICAL9.8PL ✓ten sam produkt

RCE w Accellion FTA poprzez command injection w parametrze oauth_token

CVE-2017-8789CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Accellion FTA — parametr year w report_error.php

CVE-2017-8303CRITICAL9.8PL ✓ten sam produkt

RCE przez command injection w Accellion FTA — endpoint seos/1000/find.api