Podatność w CIPPlanner CIPAce 9.1 Build 2019092801 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Poprzez endpoint Upload.ashx możliwe jest przesłanie i uruchomienie złośliwego pliku ASHX na serwerze.
▸ Pokaż oryginał (EN)
An issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. Upload.ashx allows remote attackers to execute arbitrary code by uploading and executing an ASHX file.
Atakujący wysyła żądanie HTTP do endpointu Upload.ashx, przesyłając plik z rozszerzeniem .ashx zawierający złośliwy kod wykonywalny po stronie serwera. Serwer nie weryfikuje ani tożsamości użytkownika (brak uwierzytelnienia, CWE-306), ani typu przesyłanego pliku (brak walidacji uploadu, CWE-434). Po przesłaniu plik jest dostępny na serwerze i może zostać uruchomiony przez kolejne żądanie HTTP, co skutkuje wykonaniem kodu w kontekście serwera aplikacji.
Atakujący uzyskuje możliwość wykonania dowolnego kodu na serwerze (RCE) bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia systemu, kradzieży danych oraz dalszego lateral movement w sieci ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do endpointu Upload.ashx na poziomie firewall lub WAF oraz wdrożenie obowiązkowego uwierzytelnienia dla wszelkich funkcji uploadu plików.
CIPPlanner CIPAce 9.1 Build 2019092801
Podatność została odkryta i ujawniona przez firmę Critical Start (raport dostępny pod adresem criticalstart.com). Wektor ataku sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika przy ocenie CVSS 9.8 czyni tę podatność wyjątkowo niebezpieczną w środowiskach z ekspozycją aplikacji na internet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCipplanner Cipace
APPCipplanner< 9.1
Powiązane podatności
SQL Injection bez uwierzytelnienia w CIPPlanner CIPAce 9.1
XXE w CIPPlanner CIPAce — nieautoryzowany dostęp przez złośliwe DTD
Vulnerabilities in the My Account and User Management components in CIPPlanner CIPAce before 9.17 allows attac...
Vulnerabilities in the File Download and Get File handler components in CIPPlanner CIPAce before 9.17 allow at...
Unrestricted Upload of File with Dangerous Type vulnerabilities exist in the rich text editor and document man...