CRITICAL🇬🇧 English

CVE-2018-17934

Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych

CVSS 9.8v3.0pub. 2018-11-27upd. 2024-11-21

Podatność typu path traversal w NUUO CMS (wszystkie wersje 3.3 i wcześniejsze) pozwala nieuwierzytelnionemu atakującemu na wyjście poza dozwolony katalog i odczyt lub zapis plików poza zamierzoną lokalizacją. Może to prowadzić do przejęcia kontroli nad systemem, w tym do wykonania dowolnego kodu (RCE).

Pokaż oryginał (EN)

NUUO CMS All versions 3.3 and prior the application allows external input to construct a pathname that is able to be resolved outside the intended directory. This could allow an attacker to impersonate a legitimate user, obtain restricted information, or execute arbitrary code.

🤖 Analiza AI
Jak działa

Aplikacja akceptuje dane zewnętrzne (od użytkownika) i używa ich do budowania ścieżki do pliku bez odpowiedniej walidacji i sanityzacji. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza przewidziany katalog roboczy. W ten sposób możliwy jest dostęp do dowolnych plików systemu operacyjnego lub wykonanie nieautoryzowanych operacji prowadzących do uruchomienia złośliwego kodu.

Skutki

Atakujący może podszyć się pod legalnego użytkownika, uzyskać dostęp do poufnych informacji lub wykonać dowolny kod na serwerze, co może skutkować pełnym przejęciem kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-18-284-02 opublikowanym przez ICS-CERT).

Kogo dotyczy

NUUO CMS — wszystkie wersje 3.3 i wcześniejsze

Uwagi

Podatność została ujawniona w ramach doradztwa ICS-CERT (ICSA-18-284-02), co wskazuje na kontekst systemów przemysłowych (ICS/SCADA). NUUO CMS jest systemem zarządzania monitoringiem wideo, stosowanym często w infrastrukturze krytycznej.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nuuo Cms

    APP
    Nuuo
    ≤ 3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2018-17936CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE

CVE-2018-17888CRITICAL9.8PL ✓ten sam produkt

RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1

CVE-2018-17890CRITICAL9.8PL ✓ten sam produkt

RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu

CVE-2018-17894CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)

CVE-2018-18982HIGH8.8ten sam produkt

NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...