CRITICAL🇬🇧 English

CVE-2018-1000821

XXE w MicroMathematics — ujawnienie danych, SSRF i DoS

CVSS 10.0v3.0pub. 2018-12-20upd. 2024-11-21

MicroMathematics w wersjach przed commitem 5c05ac8 zawiera podatność typu XML External Entity (XXE) w plikach SMathStudio. Umożliwia ona atakującemu zdalne ujawnienie poufnych danych, wywołanie odmowy usługi (DoS) oraz przeprowadzenie ataków SSRF.

Pokaż oryginał (EN)

MicroMathematics version before commit 5c05ac8 contains a XML External Entity (XXE) vulnerability in SMathStudio files that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Specially crafted SMathStudio files. This vulnerability appears to have been fixed in after commit 5c05ac8.

🤖 Analiza AI
Jak działa

Podatność wynika z niebezpiecznego przetwarzania plików XML formatu SMathStudio — parser XML akceptuje zewnętrzne encje (External Entities) bez odpowiedniej walidacji lub wyłączenia tej funkcji (CWE-611). Atakujący przygotowuje specjalnie spreparowany plik SMathStudio zawierający złośliwe deklaracje encji XML. Po otwarciu takiego pliku przez ofiarę aplikacja przetwarza encje, co może skutkować odczytem lokalnych plików systemowych, inicjowaniem połączeń sieciowych (SSRF) lub przeciążeniem parsera (DoS).

Skutki

Atakujący może uzyskać dostęp do poufnych plików systemowych, przeprowadzić skanowanie portów wewnętrznej sieci poprzez SSRF, a także spowodować odmowę usługi (DoS). Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na pełne zagrożenie poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować aplikację do wersji zawierającej lub późniejszej niż commit 5c05ac8, w którym podatność została naprawiona. Szczegóły dostępne w referencjach producenta (GitHub issue #79).

Kogo dotyczy

Micromathematics Project MicroMathematics we wszystkich wersjach przed commitem 5c05ac8 w repozytorium GitHub.

Uwagi

Podatność została opisana publicznie na blogu 0dd.zone (27.10.2018). Wektor ataku wymaga nakłonienia użytkownika do otwarcia specjalnie spreparowanego pliku SMathStudio.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Micromathematics Project Micromathematics

    APP
    Micromathematics Project
    < 2.17.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRFDoSXXE
CWE
Referencje