CRITICAL🇬🇧 English

CVE-2018-1000651

XXE w Stroom — ujawnienie danych, DoS i SSRF przez XML Parser

CVSS 10.0v3.0pub. 2018-08-20upd. 2024-11-21

Stroom w wersjach poniżej 5.4.5 zawiera podatność XML External Entity (XXE) w parserze XML, umożliwiającą atakującemu zdalne wykonanie szeregu szkodliwych operacji bez żadnego uwierzytelnienia. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko, obejmujące pełną kompromitację poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Stroom version <5.4.5 contains a XML External Entity (XXE) vulnerability in XML Parser that can result in disclosure of confidential data, denial of service, server side request forgery, port scanning. This attack appear to be exploitable via Specially crafted XML file.

🤖 Analiza AI
Jak działa

Atakujący przesyła specjalnie spreparowany plik XML zawierający odwołania do zewnętrznych encji (External Entities). Parser XML w aplikacji Stroom przetwarza te encje bez odpowiednich ograniczeń, co pozwala na odczyt dowolnych plików z serwera, wykonywanie zapytań do wewnętrznych zasobów sieciowych (SSRF) oraz przeciążenie serwera (DoS). Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika i jest osiągalna zdalnie przez sieć.

Skutki

Atakujący może uzyskać dostęp do poufnych danych przechowywanych na serwerze, przeprowadzić atak SSRF umożliwiający skanowanie portów i dostęp do wewnętrznej infrastruktury sieciowej, a także doprowadzić do odmowy usługi (DoS) wobec podatnej instancji Stroom.

Mitygacja

Należy zaktualizować Stroom do wersji 5.4.5 lub nowszej. Szczegóły dostępne w referencjach producenta: https://github.com/gchq/stroom/issues/813

Kogo dotyczy

Stroom (GCHQ) w wersjach poniżej 5.4.5

Uwagi

Publiczny opis techniczny podatności wraz z analizą dostępny jest pod adresem: https://0dd.zone/2018/08/08/stroom-XXE/

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Gchq Stroom

    APP
    Gchq
    < 5.4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSXXE
CWE
Referencje

Powiązane podatności

CVE-2019-10779MEDIUM6.1ten sam produkt

All versions of stroom:stroom-app before 5.5.12 and all versions of the 6.0.0 branch before 6.0.25 are affecte...

CVE-2019-15532MEDIUM6.1ten sam vendor

CyberChef before 8.31.2 allows XSS in core/operations/TextEncodingBruteForce.mjs.