CRITICAL🇬🇧 English

CVE-2020-10789

Command Injection w terminalu webowym openITCOCKPIT przed wersją 3.7.3

CVSS 9.8v3.1pub. 2020-03-25upd. 2024-11-21

openITCOCKPIT w wersjach przed 3.7.3 zawiera podatność command injection w wbudowanym terminalu webowym, umożliwiającą zdalnemu atakującemu wykonanie dowolnych poleceń systemu operacyjnego bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo poważnym zagrożeniem.

Pokaż oryginał (EN)

openITCOCKPIT before 3.7.3 has a web-based terminal that allows attackers to execute arbitrary OS commands via shell metacharacters that are mishandled on an su command line in app/Lib/SudoMessageInterface.php.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi znaków specjalnych powłoki (shell metacharacters) w pliku app/Lib/SudoMessageInterface.php, konkretnie w miejscu budowania linii polecenia su. Atakujący może wstrzyknąć dodatkowe polecenia systemu operacyjnego poprzez terminal webowy aplikacji, wykorzystując niedostateczną walidację i sanityzację danych wejściowych. Wektor ataku jest sieciowy, nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika po stronie ofiary.

Skutki

Atakujący może wykonać dowolne polecenia systemu operacyjnego z uprawnieniami procesu aplikacji, co w praktyce prowadzi do pełnego przejęcia kontroli nad serwerem — naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy natychmiast zaktualizować openITCOCKPIT do wersji 3.7.3 lub nowszej. Poprawka została wprowadzona w commicie 73b5b34afa8bd82ff26c0097558341214c768cfc w repozytorium GitHub producenta. Szczegóły dostępne w oficjalnym ogłoszeniu wydania: https://openitcockpit.io/2020/2020/03/23/openitcockpit-3-7-3-released/

Kogo dotyczy

openITCOCKPIT (producent: it-novum) we wszystkich wersjach przed 3.7.3

Uwagi

Podatność została naprawiona w wersji 3.7.3 wydanej 23 marca 2020 r., zgodnie z informacją opublikowaną na stronie producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • It Novum Openitcockpit

    APP
    It-Novum
    < 3.7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2020-10788CRITICAL9.1PL ✓ten sam produkt

openITCOCKPIT: Hardcodowany klucz API dla połączeń WebSocket

CVE-2019-15494CRITICAL9.8PL ✓ten sam produkt

SSRF w openITCOCKPIT umożliwiający nieautoryzowany dostęp do zasobów wewnętrznych

CVE-2019-15490CRITICAL9.8PL ✓ten sam produkt

Command Injection w openITCOCKPIT umożliwiający zdalne wykonanie kodu

CVE-2026-24893HIGH8.8ten sam produkt

openITCOCKPIT is an open source monitoring tool built for different monitoring engines. openITCOCKPIT Communit...

CVE-2026-24891HIGH7.5ten sam produkt

openITCOCKPIT is an open source monitoring tool built for different monitoring engines like Nagios, Naemon and...