Podatność typu path traversal w NUUO CMS (wszystkie wersje 3.3 i wcześniejsze) pozwala nieuwierzytelnionemu atakującemu na wyjście poza dozwolony katalog i odczyt lub zapis plików poza zamierzoną lokalizacją. Może to prowadzić do przejęcia kontroli nad systemem, w tym do wykonania dowolnego kodu (RCE).
▸ Pokaż oryginał (EN)
NUUO CMS All versions 3.3 and prior the application allows external input to construct a pathname that is able to be resolved outside the intended directory. This could allow an attacker to impersonate a legitimate user, obtain restricted information, or execute arbitrary code.
Aplikacja akceptuje dane zewnętrzne (od użytkownika) i używa ich do budowania ścieżki do pliku bez odpowiedniej walidacji i sanityzacji. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza przewidziany katalog roboczy. W ten sposób możliwy jest dostęp do dowolnych plików systemu operacyjnego lub wykonanie nieautoryzowanych operacji prowadzących do uruchomienia złośliwego kodu.
Atakujący może podszyć się pod legalnego użytkownika, uzyskać dostęp do poufnych informacji lub wykonać dowolny kod na serwerze, co może skutkować pełnym przejęciem kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-18-284-02 opublikowanym przez ICS-CERT).
NUUO CMS — wszystkie wersje 3.3 i wcześniejsze
Podatność została ujawniona w ramach doradztwa ICS-CERT (ICSA-18-284-02), co wskazuje na kontekst systemów przemysłowych (ICS/SCADA). NUUO CMS jest systemem zarządzania monitoringiem wideo, stosowanym często w infrastrukturze krytycznej.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNuuo Cms
APPNuuo≤ 3.3
Powiązane podatności
NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE
RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1
RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu
NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)
NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...