CRITICAL🇬🇧 English

CVE-2020-11598

CIPAce 9.1 – nieuwierzytelniony upload i RCE przez plik ASHX

CVSS 9.8v3.1pub. 2020-04-06upd. 2024-11-21

Podatność w CIPPlanner CIPAce 9.1 Build 2019092801 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Poprzez endpoint Upload.ashx możliwe jest przesłanie i uruchomienie złośliwego pliku ASHX na serwerze.

Pokaż oryginał (EN)

An issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. Upload.ashx allows remote attackers to execute arbitrary code by uploading and executing an ASHX file.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP do endpointu Upload.ashx, przesyłając plik z rozszerzeniem .ashx zawierający złośliwy kod wykonywalny po stronie serwera. Serwer nie weryfikuje ani tożsamości użytkownika (brak uwierzytelnienia, CWE-306), ani typu przesyłanego pliku (brak walidacji uploadu, CWE-434). Po przesłaniu plik jest dostępny na serwerze i może zostać uruchomiony przez kolejne żądanie HTTP, co skutkuje wykonaniem kodu w kontekście serwera aplikacji.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnego kodu na serwerze (RCE) bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia systemu, kradzieży danych oraz dalszego lateral movement w sieci ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do endpointu Upload.ashx na poziomie firewall lub WAF oraz wdrożenie obowiązkowego uwierzytelnienia dla wszelkich funkcji uploadu plików.

Kogo dotyczy

CIPPlanner CIPAce 9.1 Build 2019092801

Uwagi

Podatność została odkryta i ujawniona przez firmę Critical Start (raport dostępny pod adresem criticalstart.com). Wektor ataku sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika przy ocenie CVSS 9.8 czyni tę podatność wyjątkowo niebezpieczną w środowiskach z ekspozycją aplikacji na internet.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cipplanner Cipace

    APP
    Cipplanner
    < 9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-11597CRITICAL9.8PL ✓ten sam produkt

SQL Injection bez uwierzytelnienia w CIPPlanner CIPAce 9.1

CVE-2020-11586CRITICAL9.8PL ✓ten sam produkt

XXE w CIPPlanner CIPAce — nieautoryzowany dostęp przez złośliwe DTD

CVE-2024-50619HIGH8.8ten sam produkt

Vulnerabilities in the My Account and User Management components in CIPPlanner CIPAce before 9.17 allows attac...

CVE-2024-50617HIGH7.5ten sam produkt

Vulnerabilities in the File Download and Get File handler components in CIPPlanner CIPAce before 9.17 allow at...

CVE-2024-50620HIGH8.8ten sam produkt

Unrestricted Upload of File with Dangerous Type vulnerabilities exist in the rich text editor and document man...