CRITICAL🇬🇧 English

CVE-2018-25046

Path traversal w Cloudfoundry Archiver umożliwia zapis plików poza katalogiem docelowym

CVSS 9.1v3.1pub. 2022-12-27upd. 2025-04-11

Biblioteka Cloudfoundry Archiver nieprawidłowo sanityzuje ścieżki plików podczas rozpakowywania archiwów, co umożliwia zapisywanie plików poza zamierzonym katalogiem docelowym. Podatność jest groźna, ponieważ atakujący może nadpisać dowolne pliki w systemie, w tym krytyczne pliki konfiguracyjne lub wykonywalne.

Pokaż oryginał (EN)

Due to improper path sanitization, archives containing relative file paths can cause files to be written (or overwritten) outside of the target directory.

🤖 Analiza AI
Jak działa

Podatność polega na braku właściwej walidacji ścieżek względnych (np. zawierających sekwencje '../') wewnątrz przetwarzanych archiwów. Gdy aplikacja rozpakowuje archiwum przygotowane przez atakującego, biblioteka nie sprawdza, czy wynikowe ścieżki plików wykraczają poza katalog docelowy. W efekcie pliki z archiwum mogą zostać zapisane lub nadpisane w dowolnym miejscu w systemie plików, do którego ma dostęp proces wykonujący operację rozpakowania. Jest to wariant dobrze znany jako 'Zip Slip'.

Skutki

Atakujący może zapisać lub nadpisać dowolne pliki poza katalogiem docelowym, co może prowadzić do naruszenia integralności systemu, przejęcia kontroli nad aplikacją lub eskalacji uprawnień poprzez podmianę plików wykonywalnych lub konfiguracyjnych.

Mitygacja

Należy zaktualizować Cloudfoundry Archiver do wersji zawierającej poprawkę dostępną w commicie 09b5706aa9367972c09144a450bb4523049ee840 w repozytorium GitHub. Szczegółowe informacje dostępne są pod adresem pkg.go.dev/vuln/GO-2020-0025.

Kogo dotyczy

Biblioteka Cloudfoundry Archiver — wersje przed poprawką wprowadzoną w commicie 09b5706aa9367972c09144a450bb4523049ee840

Uwagi

Podatność jest wariantem klasy 'Zip Slip' opisanej przez Snyk. Identyfikator w bazie Go Vulnerability Database: GO-2020-0025.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Cloudfoundry Archiver

    APP
    Cloudfoundry
    < 2018-05-23
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2022-31733CRITICAL9.1PL ✓ten sam vendor

Cloudfoundry Diego — pominięcie uwierzytelniania mTLS przez niezabezpieczony port

CVE-2019-3801CRITICAL9.8PL ✓ten sam vendor

Cloud Foundry cf-deployment: wstrzyknięcie kodu przez niezaszyfrowany protokół pobierania zależności

CVE-2016-6658CRITICAL9.6PL ✓ten sam vendor

Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release

CVE-2015-5172CRITICAL9.8PL ✓ten sam vendor

Cloud Foundry: brak wygasania linków resetowania hasła

CVE-2015-5171CRITICAL9.8PL ✓ten sam vendor

Cloud Foundry: brak unieważniania sesji po zmianie hasła