Podatność typu path traversal w pfSense do wersji 2.4.4-p3 pozwala nieuwierzytelnionemu atakującemu na odczyt i zapis dowolnych plików na serwerze. Wysoka ocena CVSS 9.8 wynika z braku wymagań uwierzytelnienia i pełnego wpływu na poufność, integralność oraz dostępność systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in pfSense through 2.4.4-p3. widgets/widgets/picture.widget.php uses the widgetkey parameter directly without sanitization (e.g., a basename call) for a pathname to file_get_contents or file_put_contents.
Plik widgets/widgets/picture.widget.php przekazuje parametr widgetkey bezpośrednio do funkcji file_get_contents oraz file_put_contents bez żadnej sanityzacji, np. bez wywołania funkcji basename. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), aby wskazać dowolną ścieżkę w systemie plików poza zamierzonym katalogiem widgetów. W efekcie możliwy jest zarówno odczyt plików systemowych, jak i nadpisanie lub utworzenie plików w dowolnej lokalizacji dostępnej dla procesu serwera WWW.
Atakujący może odczytać poufne pliki systemowe (np. pliki konfiguracyjne zawierające hasła i klucze) oraz zapisywać lub nadpisywać pliki, co może prowadzić do przejęcia kontroli nad urządzeniem lub trwałej kompromitacji systemu.
Należy zaktualizować pfSense do wersji wydanej po 2.4.4-p3, w której zastosowano poprawkę sanityzującą parametr widgetkey (commit 2c544ac61ce98f716d50b8e5961d7dfba66804b5 w repozytorium GitHub). Należy zastosować patche dostępne u producenta zgodnie z referencjami.
Netgate pfSense w wersjach do 2.4.4-p3 włącznie.
Poprawka dostępna w repozytorium GitHub pfSense pod commitem 2c544ac61ce98f716d50b8e5961d7dfba66804b5; szczegóły błędu opisano w zgłoszeniu Redmine o numerze #9610.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgate Pfsense
APPNetgate2.4.4< 2.4.4
Powiązane podatności
XSS umożliwiający RCE w pfSense i pakiecie ACME (pole RootFolder)
Command injection w Apcupsd (apcupsd_status.php) — pfSense i inne produkty
An issue in Netgate pfSense Plus v.23.05.1 and before and pfSense CE v.2.7.0 allows a remote attacker to execu...
An issue in Netgate pfSense v.2.7.0 allows a remote attacker to execute arbitrary code via a crafted request t...
A command injection vulnerability in the function restore_rrddata() of Netgate pfSense v2.7.0 allows authentic...