SearchBlox 8.6.7 zawiera podatność typu XML External Entity (XXE) w punkcie końcowym api/rest/status, umożliwiającą nieuwierzytelnionym zdalnym użytkownikom odczyt dowolnych plików lub przeprowadzenie ataków SSRF. Podatność jest krytyczna ze względu na brak wymogu uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu.
▸ Pokaż oryginał (EN)
XML external entity (XXE) vulnerability in api/rest/status in SearchBlox 8.6.7 allows remote unauthenticated users to read arbitrary files or conduct server-side request forgery (SSRF) attacks via a crafted DTD in an XML request.
Atakujący wysyła spreparowane żądanie XML do endpointu api/rest/status, zawierające złośliwy DTD (Document Type Definition) z odwołaniem do zewnętrznych encji XML. Parser XML po stronie serwera przetwarza te encje bez odpowiedniej walidacji, co pozwala na odczyt lokalnych plików systemowych (XXE) lub wymuszenie na serwerze wykonania żądań do wewnętrznych zasobów sieciowych (SSRF). Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może odczytać dowolne pliki z systemu plików serwera (np. pliki konfiguracyjne, hasła) oraz przeprowadzić ataki SSRF, umożliwiające skanowanie i dostęp do wewnętrznej infrastruktury sieciowej niedostępnej bezpośrednio z zewnątrz.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wyłączenie obsługi zewnętrznych encji XML (XXE) w parserze XML oraz ograniczenie wychodzących połączeń sieciowych serwera w celu zminimalizowania ryzyka SSRF.
SearchBlox w wersji 8.6.7
Publicznie dostępny exploit opublikowany w serwisach Exploit-DB (exploit nr 44827) oraz Packet Storm Security. Odkrycie podatności opisane na blogu gurelahmet.com, gdzie podatność określona jest jako Out-of-Band XXE (OOB-XXE).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSearchblox
APPSearchblox8.6.7
Powiązane podatności
CSV macro injection w parametrze 'Featured Results' w SearchBlox
SearchBlox: Zapis do pliku konfiguracyjnego umożliwia DoS
SearchBlox before Version 9.1 is vulnerable to business logic bypass where the user is able to create multiple...
SearchBlox before Version 9.2.1 is vulnerable to Privileged Escalation-Lower user is able to access Admin func...
A local file inclusion vulnerability in the FileServlet in all SearchBlox before 9.2.2 allows remote, unauthen...