Podatność w pliku Controller/ListController.php systemu Eventum 3.5.0 umożliwia deserializację niezaufanych danych dostarczonych przez atakującego. Ze względu na wysoki wynik CVSS 9.8 i brak wymagań dotyczących uwierzytelnienia, podatność stanowi krytyczne zagrożenie dla systemów wystawionych na dostęp sieciowy.
▸ Pokaż oryginał (EN)
Controller/ListController.php in Eventum 3.5.0 is vulnerable to Deserialization of Untrusted Data. Fixed in version 3.5.2.
Podatność typu CWE-502 (Deserialization of Untrusted Data) polega na tym, że aplikacja przetwarza dane dostarczane przez użytkownika poprzez mechanizm deserializacji bez odpowiedniej weryfikacji ich pochodzenia i zawartości. Atakujący może spreparować złośliwy payload i przesłać go do podatnego endpointu w kontrolerze ListController.php. Deserializacja takiego payloadu może prowadzić do wykonania arbitralnego kodu po stronie serwera lub manipulacji stanem aplikacji.
Atakujący nieuwierzytelniony, działający zdalnie, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu (RCE), a także naruszyć poufność, integralność i dostępność danych przetwarzanych przez aplikację.
Należy zaktualizować Eventum do wersji 3.5.2 lub nowszej, w której podatność została naprawiona. Szczegóły dostępne w oficjalnych notatkach wydania: https://github.com/eventum/eventum/releases/tag/v3.5.2
Eventum w wersji 3.5.0 (plik Controller/ListController.php).
Podatność dotyczy konkretnie wersji 3.5.0 i została poprawiona w wersji 3.5.2, co wynika wprost z opisu producenta.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEventum Project Eventum
APPEventum Project3.5.0 – 3.5.2 (bez)
Powiązane podatności
An issue was discovered in Eventum 3.5.0. CSRF in htdocs/manage/users.php allows creating another user with ad...
Eventum before 2.3.5 allows remote attackers to reinstall the application via direct request to /setup/index.p...
htdocs/setup/index.php in Eventum before 2.3.5 allows remote attackers to inject and execute arbitrary PHP cod...
An issue was discovered in Eventum 3.5.0. htdocs/switch.php has XSS via the current_page parameter.
An issue was discovered in Eventum 3.5.0. htdocs/ajax/update.php has XSS via the field_name parameter.