CRITICAL🇬🇧 English

CVE-2018-11569

Deserializacja niezaufanych danych w Eventum 3.5.0 (RCE/manipulacja danymi)

CVSS 9.8v3.0pub. 2019-09-05upd. 2024-11-21

Podatność w pliku Controller/ListController.php systemu Eventum 3.5.0 umożliwia deserializację niezaufanych danych dostarczonych przez atakującego. Ze względu na wysoki wynik CVSS 9.8 i brak wymagań dotyczących uwierzytelnienia, podatność stanowi krytyczne zagrożenie dla systemów wystawionych na dostęp sieciowy.

Pokaż oryginał (EN)

Controller/ListController.php in Eventum 3.5.0 is vulnerable to Deserialization of Untrusted Data. Fixed in version 3.5.2.

🤖 Analiza AI
Jak działa

Podatność typu CWE-502 (Deserialization of Untrusted Data) polega na tym, że aplikacja przetwarza dane dostarczane przez użytkownika poprzez mechanizm deserializacji bez odpowiedniej weryfikacji ich pochodzenia i zawartości. Atakujący może spreparować złośliwy payload i przesłać go do podatnego endpointu w kontrolerze ListController.php. Deserializacja takiego payloadu może prowadzić do wykonania arbitralnego kodu po stronie serwera lub manipulacji stanem aplikacji.

Skutki

Atakujący nieuwierzytelniony, działający zdalnie, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu (RCE), a także naruszyć poufność, integralność i dostępność danych przetwarzanych przez aplikację.

Mitygacja

Należy zaktualizować Eventum do wersji 3.5.2 lub nowszej, w której podatność została naprawiona. Szczegóły dostępne w oficjalnych notatkach wydania: https://github.com/eventum/eventum/releases/tag/v3.5.2

Kogo dotyczy

Eventum w wersji 3.5.0 (plik Controller/ListController.php).

Uwagi

Podatność dotyczy konkretnie wersji 3.5.0 i została poprawiona w wersji 3.5.2, co wynika wprost z opisu producenta.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eventum Project Eventum

    APP
    Eventum Project
    3.5.0 – 3.5.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
CWE
Referencje

Powiązane podatności

CVE-2018-12628HIGH8.8ten sam produkt

An issue was discovered in Eventum 3.5.0. CSRF in htdocs/manage/users.php allows creating another user with ad...

CVE-2014-1631HIGH7.5ten sam produkt

Eventum before 2.3.5 allows remote attackers to reinstall the application via direct request to /setup/index.p...

CVE-2014-1632HIGH8.1ten sam produkt

htdocs/setup/index.php in Eventum before 2.3.5 allows remote attackers to inject and execute arbitrary PHP cod...

CVE-2018-12623MEDIUM6.1ten sam produkt

An issue was discovered in Eventum 3.5.0. htdocs/switch.php has XSS via the current_page parameter.

CVE-2018-12622MEDIUM6.1ten sam produkt

An issue was discovered in Eventum 3.5.0. htdocs/ajax/update.php has XSS via the field_name parameter.