Podatność w Etherpad w wersji 1.6.3 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu na serwerze. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, podatność jest wyjątkowo groźna.
▸ Pokaż oryginał (EN)
Etherpad 1.6.3 before 1.6.4 allows an attacker to execute arbitrary code.
Opis oryginalny nie ujawnia szczegółowego mechanizmu podatności — producent celowo ograniczył informacje techniczne, publikując jednocześnie pilną aktualizację. Wiadomo jedynie, że atakujący sieciowy, bez żadnych uprawnień ani interakcji po stronie ofiary, jest w stanie doprowadzić do wykonania arbitralnego kodu na podatnym serwerze Etherpad.
Atakujący może zdalnie przejąć kontrolę nad serwerem, wykonując dowolny kod z uprawnieniami procesu Etherpad, co zagraża poufności, integralności i dostępności całego systemu.
Należy niezwłocznie zaktualizować Etherpad do wersji 1.6.4 lub nowszej, zgodnie z informacją producenta opublikowaną pod adresem http://blog.etherpad.org/2018/04/07/important-release-1-6-4/
Etherpad w wersji 1.6.3 (podatność usunięta w wersji 1.6.4)
Producent opublikował aktualizację 1.6.4 w dniu 2018-04-07, określając ją jako 'important release', co sugeruje pilny charakter łatki. Szczegóły techniczne podatności nie zostały ujawnione w opisie producenta.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEtherpad
APPEtherpad1.6.3
Powiązane podatności
Eskalacja uprawnień przez import pliku w Etherpad (RCE)
Nieprawidłowa obsługa JSONP w Etherpad Lite umożliwia obejście zabezpieczeń
An Argument Injection issue in the plugin management of Etherpad 1.8.13 allows privileged users to execute arb...
Etherpad < 1.8.3 is affected by a missing lock check which could cause a denial of service. Aggressively targe...
In Etherpad < 1.8.3, a specially crafted URI would raise an unhandled exception in the cache mechanism and cau...