W oprogramowaniu EFS Software Easy Chat Server w wersjach 2.0 do 3.1 istnieje zdalna podatność typu stack-based buffer overflow z obsługą wyjątków SEH. Błąd umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia, co czyni go krytycznym zagrożeniem dla każdego systemu z uruchomionym serwerem.
▸ Pokaż oryginał (EN)
There is a remote stack-based buffer overflow (SEH) in register.ghp in EFS Software Easy Chat Server versions 2.0 to 3.1. By sending an overly long username string to registresult.htm for registering the user, an attacker may be able to execute arbitrary code.
Podatność znajduje się w pliku register.ghp, obsługującym rejestrację użytkowników. Atakujący wysyła do endpointu registresult.htm żądanie HTTP zawierające nadmiernie długi ciąg znaków w polu nazwy użytkownika. Przepełnienie stosu nadpisuje struktury obsługi wyjątków (SEH), co pozwala atakującemu przejąć kontrolę nad przepływem wykonania programu i uruchomić własny shellcode.
Atakujący może zdalnie wykonać dowolny kod na serwerze bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia danych lub instalacji złośliwego oprogramowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu sieciowego do serwera Easy Chat Server za pomocą firewall oraz rozważenie migracji do aktywnie wspieranego oprogramowania, jeśli producent nie udostępnił aktualizacji bezpieczeństwa.
EFS Software Easy Chat Server w wersjach od 2.0 do 3.1
Publicznie dostępny kod exploita opublikowany w bazie Exploit-DB (EDB-ID: 42155) potwierdza możliwość praktycznego wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEchatserver Easy Chat Server
APPEchatserver2.0 – 3.1
Powiązane podatności
EChat Server 3.1 – buffer overflow w endpoint chat.ghp umożliwiający RCE
Easy Chat Server 3.1 contains a denial of service vulnerability that allows remote attackers to crash the appl...
Efs Software Easy Chat Server Version 3.1 was discovered to contain a DLL hijacking vulnerability via the comp...
An issue was discovered in EFS Easy Chat Server 3.1. There is a buffer overflow via a long body2.ghp message p...
register.ghp in EFS Software Easy Chat Server versions 2.0 to 3.1 allows remote attackers to reset arbitrary p...