CRITICAL🇬🇧 English

CVE-2020-11535

ONLYOFFICE Document Server — RCE via XML injection w pliku .docx

CVSS 9.8v3.1pub. 2020-04-15upd. 2024-11-21

Podatność w ONLYOFFICE Document Server 5.5.0 umożliwia zdalne wykonanie kodu (RCE) poprzez spreparowany plik .docx zawierający złośliwy XML injection. Atakujący może nadpisać pliki binarne na serwerze i przejąć nad nim kontrolę bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

An issue was discovered in ONLYOFFICE Document Server 5.5.0. An attacker can craft a malicious .docx file, and exploit XML injection to enter an attacker-controlled parameter into the x2t binary, to rewrite this binary and/or libxcb.so.1, and execute code on a victim's server.

🤖 Analiza AI
Jak działa

Atakujący tworzy złośliwy plik .docx, w którym osadza specjalnie spreparowany XML zawierający parametry kontrolowane przez napastnika (XML injection, CWE-91). Po przetworzeniu pliku przez serwer, wstrzyknięte parametry trafiają do binarki x2t, co pozwala atakującemu nadpisać plik wykonywalny x2t i/lub bibliotekę libxcb.so.1 na serwerze. Podmienione pliki są następnie wykonywane przez serwer, co skutkuje pełnym wykonaniem kodu atakującego.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem: wykonać dowolny kod, naruszyć poufność i integralność danych oraz doprowadzić do niedostępności usługi.

Mitygacja

Należy zaktualizować ONLYOFFICE Document Server do wersji 5.5.1 lub nowszej zgodnie z informacjami w CHANGELOG producenta (referencja: https://github.com/ONLYOFFICE/DocumentServer/blob/master/CHANGELOG.md#551).

Kogo dotyczy

ONLYOFFICE Document Server w wersji 5.5.0

Uwagi

Szczegółowy proof-of-concept (PoC) eksploatacji został opublikowany przez badacza andrewaeva i jest dostępny publicznie pod adresem https://gist.github.com/andrewaeva/beb92d3d2f1c5672dbda5050e323f6a0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onlyoffice Document Server

    APP
    Onlyoffice
    5.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30186CRITICAL9.8PL ✓ten sam produkt

Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu

CVE-2023-30187CRITICAL9.8PL ✓ten sam produkt

RCE przez out-of-bounds memory access w ONLYOFFICE Document Server

CVE-2022-29776CRITICAL9.8PL ✓ten sam produkt

Stack overflow w ONLYOFFICE Document Server i Core

CVE-2022-29777CRITICAL9.8PL ✓ten sam produkt

Heap overflow w ONLYOFFICE Document Server i Core — RCE

CVE-2021-25833CRITICAL9.8PL ✓ten sam produkt

ONLYOFFICE DocumentServer — path traversal prowadzący do RCE