Silverpeas w wersjach 5.15 do 6.0.2 zawiera uwierzytelnioną podatność path traversal, która pozwala zwykłym użytkownikom na zapis dowolnych plików na serwerze. Zagrożenie jest krytyczne, ponieważ atakujący może umieścić wykonywalny plik JSP w katalogu webowym i uzyskać zdalne wykonanie kodu na serwerze.
▸ Pokaż oryginał (EN)
Silverpeas 5.15 through 6.0.2 is affected by an authenticated Directory Traversal vulnerability that can be triggered during file uploads because core/webapi/upload/FileUploadData.java mishandles a StringUtil.java call. This vulnerability enables regular users to write arbitrary files on the underlying system with privileges of the user running the application. Especially, an attacker may leverage the vulnerability to write an executable JSP file in an exposed web directory to execute commands on the underlying system.
Podatność wynika z nieprawidłowej obsługi wywołania StringUtil.java w pliku FileUploadData.java podczas procesu przesyłania plików. Brak właściwej sanityzacji ścieżki pliku pozwala uwierzytelnionemu użytkownikowi na wyjście poza dozwolony katalog docelowy poprzez sekwencje path traversal (np. '../'). W rezultacie atakujący może zapisać plik w dowolnym miejscu systemu plików, do którego dostęp ma proces aplikacji. Szczególnie groźnym scenariuszem jest zapis pliku JSP w katalogu dostępnym przez serwer WWW, co umożliwia zdalne wykonanie poleceń systemowych (RCE).
Atakujący może zapisać dowolne pliki na serwerze z uprawnieniami konta, na którym działa aplikacja, a w szczególności wgrać złośliwy plik JSP do katalogu webowego i uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do funkcji uploadu plików wyłącznie do zaufanych użytkowników oraz uruchamianie aplikacji z możliwie minimalnymi uprawnieniami systemowymi (zasada najmniejszych uprawnień).
Silverpeas w wersjach 5.15 do 6.0.2 włącznie.
Podatność została wykryta i opublikowana przez Bishop Fox (raport z stycznia 2019). Błąd zlokalizowano w pliku core-web/src/main/java/org/silverpeas/core/webapi/upload/FileUploadData.java, linia 89.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSilverpeas
APPSilverpeas5.15 – 6.0.2
Powiązane podatności
Silverpeas – pomijanie wymagań złożoności hasła przy jego zmianie
Silverpeas – pominięcie hasła umożliwia dostęp jako superadmin (Auth Bypass)
SQL Injection vulnerability in Silverpeas 6.4.1 allows a remote attacker to obtain sensitive information via t...
The "userModify" feature of Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) leading t...
Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control. An attacker with low privileges is able to ex...