MicroMathematics w wersjach przed commitem 5c05ac8 zawiera podatność typu XML External Entity (XXE) w plikach SMathStudio. Umożliwia ona atakującemu zdalne ujawnienie poufnych danych, wywołanie odmowy usługi (DoS) oraz przeprowadzenie ataków SSRF.
▸ Pokaż oryginał (EN)
MicroMathematics version before commit 5c05ac8 contains a XML External Entity (XXE) vulnerability in SMathStudio files that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Specially crafted SMathStudio files. This vulnerability appears to have been fixed in after commit 5c05ac8.
Podatność wynika z niebezpiecznego przetwarzania plików XML formatu SMathStudio — parser XML akceptuje zewnętrzne encje (External Entities) bez odpowiedniej walidacji lub wyłączenia tej funkcji (CWE-611). Atakujący przygotowuje specjalnie spreparowany plik SMathStudio zawierający złośliwe deklaracje encji XML. Po otwarciu takiego pliku przez ofiarę aplikacja przetwarza encje, co może skutkować odczytem lokalnych plików systemowych, inicjowaniem połączeń sieciowych (SSRF) lub przeciążeniem parsera (DoS).
Atakujący może uzyskać dostęp do poufnych plików systemowych, przeprowadzić skanowanie portów wewnętrznej sieci poprzez SSRF, a także spowodować odmowę usługi (DoS). Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na pełne zagrożenie poufności, integralności i dostępności.
Należy zaktualizować aplikację do wersji zawierającej lub późniejszej niż commit 5c05ac8, w którym podatność została naprawiona. Szczegóły dostępne w referencjach producenta (GitHub issue #79).
Micromathematics Project MicroMathematics we wszystkich wersjach przed commitem 5c05ac8 w repozytorium GitHub.
Podatność została opisana publicznie na blogu 0dd.zone (27.10.2018). Wektor ataku wymaga nakłonienia użytkownika do otwarcia specjalnie spreparowanego pliku SMathStudio.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMicromathematics Project Micromathematics
APPMicromathematics Project< 2.17.3