CRITICAL🇬🇧 English

CVE-2018-11586

XXE i SSRF w SearchBlox 8.6.7 — odczyt plików bez uwierzytelnienia

CVSS 9.8v3.0pub. 2018-06-05upd. 2024-11-21

SearchBlox 8.6.7 zawiera podatność typu XML External Entity (XXE) w punkcie końcowym api/rest/status, umożliwiającą nieuwierzytelnionym zdalnym użytkownikom odczyt dowolnych plików lub przeprowadzenie ataków SSRF. Podatność jest krytyczna ze względu na brak wymogu uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu.

Pokaż oryginał (EN)

XML external entity (XXE) vulnerability in api/rest/status in SearchBlox 8.6.7 allows remote unauthenticated users to read arbitrary files or conduct server-side request forgery (SSRF) attacks via a crafted DTD in an XML request.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie XML do endpointu api/rest/status, zawierające złośliwy DTD (Document Type Definition) z odwołaniem do zewnętrznych encji XML. Parser XML po stronie serwera przetwarza te encje bez odpowiedniej walidacji, co pozwala na odczyt lokalnych plików systemowych (XXE) lub wymuszenie na serwerze wykonania żądań do wewnętrznych zasobów sieciowych (SSRF). Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może odczytać dowolne pliki z systemu plików serwera (np. pliki konfiguracyjne, hasła) oraz przeprowadzić ataki SSRF, umożliwiające skanowanie i dostęp do wewnętrznej infrastruktury sieciowej niedostępnej bezpośrednio z zewnątrz.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wyłączenie obsługi zewnętrznych encji XML (XXE) w parserze XML oraz ograniczenie wychodzących połączeń sieciowych serwera w celu zminimalizowania ryzyka SSRF.

Kogo dotyczy

SearchBlox w wersji 8.6.7

Uwagi

Publicznie dostępny exploit opublikowany w serwisach Exploit-DB (exploit nr 44827) oraz Packet Storm Security. Odkrycie podatności opisane na blogu gurelahmet.com, gdzie podatność określona jest jako Out-of-Band XXE (OOB-XXE).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Searchblox

    APP
    Searchblox
    8.6.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRFXXE
CWE
Referencje

Powiązane podatności

CVE-2020-10131CRITICAL9.8PL ✓ten sam produkt

CSV macro injection w parametrze 'Featured Results' w SearchBlox

CVE-2015-7919CRITICAL10.0PL ✓ten sam produkt

SearchBlox: Zapis do pliku konfiguracyjnego umożliwia DoS

CVE-2020-10130HIGH8.8ten sam produkt

SearchBlox before Version 9.1 is vulnerable to business logic bypass where the user is able to create multiple...

CVE-2020-10129HIGH8.8ten sam produkt

SearchBlox before Version 9.2.1 is vulnerable to Privileged Escalation-Lower user is able to access Admin func...

CVE-2020-35580HIGH7.5ten sam produkt

A local file inclusion vulnerability in the FileServlet in all SearchBlox before 9.2.2 allows remote, unauthen...