CRITICAL🇬🇧 English

CVE-2018-19586

Path Traversal podczas uploadu plików w Silverpeas 5.15–6.0.2

CVSS 9.9v3.0pub. 2019-04-09upd. 2024-11-21

Silverpeas w wersjach 5.15 do 6.0.2 zawiera uwierzytelnioną podatność path traversal, która pozwala zwykłym użytkownikom na zapis dowolnych plików na serwerze. Zagrożenie jest krytyczne, ponieważ atakujący może umieścić wykonywalny plik JSP w katalogu webowym i uzyskać zdalne wykonanie kodu na serwerze.

Pokaż oryginał (EN)

Silverpeas 5.15 through 6.0.2 is affected by an authenticated Directory Traversal vulnerability that can be triggered during file uploads because core/webapi/upload/FileUploadData.java mishandles a StringUtil.java call. This vulnerability enables regular users to write arbitrary files on the underlying system with privileges of the user running the application. Especially, an attacker may leverage the vulnerability to write an executable JSP file in an exposed web directory to execute commands on the underlying system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi wywołania StringUtil.java w pliku FileUploadData.java podczas procesu przesyłania plików. Brak właściwej sanityzacji ścieżki pliku pozwala uwierzytelnionemu użytkownikowi na wyjście poza dozwolony katalog docelowy poprzez sekwencje path traversal (np. '../'). W rezultacie atakujący może zapisać plik w dowolnym miejscu systemu plików, do którego dostęp ma proces aplikacji. Szczególnie groźnym scenariuszem jest zapis pliku JSP w katalogu dostępnym przez serwer WWW, co umożliwia zdalne wykonanie poleceń systemowych (RCE).

Skutki

Atakujący może zapisać dowolne pliki na serwerze z uprawnieniami konta, na którym działa aplikacja, a w szczególności wgrać złośliwy plik JSP do katalogu webowego i uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do funkcji uploadu plików wyłącznie do zaufanych użytkowników oraz uruchamianie aplikacji z możliwie minimalnymi uprawnieniami systemowymi (zasada najmniejszych uprawnień).

Kogo dotyczy

Silverpeas w wersjach 5.15 do 6.0.2 włącznie.

Uwagi

Podatność została wykryta i opublikowana przez Bishop Fox (raport z stycznia 2019). Błąd zlokalizowano w pliku core-web/src/main/java/org/silverpeas/core/webapi/upload/FileUploadData.java, linia 89.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Silverpeas

    APP
    Silverpeas
    5.15 – 6.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-42850CRITICAL9.8PL ✓ten sam produkt

Silverpeas – pomijanie wymagań złożoności hasła przy jego zmianie

CVE-2024-36042CRITICAL9.8PL ✓ten sam produkt

Silverpeas – pominięcie hasła umożliwia dostęp jako superadmin (Auth Bypass)

CVE-2024-48814HIGH7.5ten sam produkt

SQL Injection vulnerability in Silverpeas 6.4.1 allows a remote attacker to obtain sensitive information via t...

CVE-2023-47322HIGH8.8ten sam produkt

The "userModify" feature of Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) leading t...

CVE-2023-47320HIGH8.1ten sam produkt

Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control. An attacker with low privileges is able to ex...