CRITICAL🇬🇧 English

CVE-2019-16915

Path traversal w pfSense — brak sanityzacji parametru widgetkey

CVSS 9.8v3.1pub. 2019-09-26upd. 2024-11-21

Podatność typu path traversal w pfSense do wersji 2.4.4-p3 pozwala nieuwierzytelnionemu atakującemu na odczyt i zapis dowolnych plików na serwerze. Wysoka ocena CVSS 9.8 wynika z braku wymagań uwierzytelnienia i pełnego wpływu na poufność, integralność oraz dostępność systemu.

Pokaż oryginał (EN)

An issue was discovered in pfSense through 2.4.4-p3. widgets/widgets/picture.widget.php uses the widgetkey parameter directly without sanitization (e.g., a basename call) for a pathname to file_get_contents or file_put_contents.

🤖 Analiza AI
Jak działa

Plik widgets/widgets/picture.widget.php przekazuje parametr widgetkey bezpośrednio do funkcji file_get_contents oraz file_put_contents bez żadnej sanityzacji, np. bez wywołania funkcji basename. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), aby wskazać dowolną ścieżkę w systemie plików poza zamierzonym katalogiem widgetów. W efekcie możliwy jest zarówno odczyt plików systemowych, jak i nadpisanie lub utworzenie plików w dowolnej lokalizacji dostępnej dla procesu serwera WWW.

Skutki

Atakujący może odczytać poufne pliki systemowe (np. pliki konfiguracyjne zawierające hasła i klucze) oraz zapisywać lub nadpisywać pliki, co może prowadzić do przejęcia kontroli nad urządzeniem lub trwałej kompromitacji systemu.

Mitygacja

Należy zaktualizować pfSense do wersji wydanej po 2.4.4-p3, w której zastosowano poprawkę sanityzującą parametr widgetkey (commit 2c544ac61ce98f716d50b8e5961d7dfba66804b5 w repozytorium GitHub). Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Netgate pfSense w wersjach do 2.4.4-p3 włącznie.

Uwagi

Poprawka dostępna w repozytorium GitHub pfSense pod commitem 2c544ac61ce98f716d50b8e5961d7dfba66804b5; szczegóły błędu opisano w zgłoszeniu Redmine o numerze #9610.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgate Pfsense

    APP
    Netgate
    2.4.4< 2.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2020-21487CRITICAL9.6PL ✓ten sam produkt

XSS umożliwiający RCE w pfSense i pakiecie ACME (pole RootFolder)

CVE-2019-12585CRITICAL9.8PL ✓ten sam produkt

Command injection w Apcupsd (apcupsd_status.php) — pfSense i inne produkty

CVE-2023-48123HIGH8.8ten sam produkt

An issue in Netgate pfSense Plus v.23.05.1 and before and pfSense CE v.2.7.0 allows a remote attacker to execu...

CVE-2023-42326HIGH8.8ten sam produkt

An issue in Netgate pfSense v.2.7.0 allows a remote attacker to execute arbitrary code via a crafted request t...

CVE-2023-27253HIGH8.8ten sam produkt

A command injection vulnerability in the function restore_rrddata() of Netgate pfSense v2.7.0 allows authentic...