CRITICAL🇬🇧 English

CVE-2018-20222

XXE w Airsonic — zdalne odczytanie plików przed wersją 10.1.2

CVSS 9.8v3.0pub. 2019-04-04upd. 2024-11-21

Podatność typu XXE (XML External Entity) w aplikacji Airsonic umożliwia nieuwierzytelnionemu atakującemu wykonanie złośliwego przetwarzania XML podczas parsowania danych. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań dotyczących uwierzytelnienia, stanowi poważne zagrożenie dla serwerów z tą aplikacją.

Pokaż oryginał (EN)

XXE issue in Airsonic before 10.1.2 during parse.

🤖 Analiza AI
Jak działa

Podatność klasy CWE-611 (Improper Restriction of XML External Entity Reference) polega na tym, że parser XML w Airsonic nie ogranicza odpowiednio przetwarzania zewnętrznych encji XML. Atakujący może dostarczyć specjalnie spreparowany dokument XML zawierający odwołania do zewnętrznych zasobów, co prowadzi do nieautoryzowanego odczytu plików lokalnych serwera lub inicjowania połączeń sieciowych z serwera ofiary. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych plików systemu operacyjnego i aplikacji (np. konfiguracji, haseł), a także potencjalnie przeprowadzić ataki SSRF lub doprowadzić do ujawnienia danych wewnętrznej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować Airsonic do wersji 10.1.2 lub nowszej (dostępna także wersja 10.2.1). Patche dostępne są w referencjach producenta: https://github.com/airsonic/airsonic/releases/tag/v10.2.1

Kogo dotyczy

Airsonic w wersjach przed 10.1.2 (projekt Airsonic Project)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Airsonic Project Airsonic

    APP
    Airsonic Project
    < 10.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XXE
CWE
Referencje

Powiązane podatności

CVE-2019-10907CRITICAL9.8PL ✓ten sam produkt

Airsonic: słabe szyfrowanie mechanizmu remember-me umożliwia odzyskanie haseł

CVE-2019-10908CRITICAL9.8PL ✓ten sam produkt

Airsonic: słaby PRNG umożliwia privilege escalation przez odgadnięcie hasła