Podatność umożliwia zdalne wykonanie kodu (RCE) w Microsoft SharePoint na skutek braku prawidłowej weryfikacji znaczników źródłowych pakietu aplikacji. Zagrożenie jest krytyczne, ponieważ atakujący może uruchomić dowolny kod w kontekście puli aplikacji SharePoint oraz konta farmy serwerów.
▸ Pokaż oryginał (EN)
<p>A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package. An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the SharePoint application pool and the SharePoint server farm account.</p> <p>Exploitation of this vulnerability requires that a user uploads a specially crafted SharePoint application package to an affected version of SharePoint.</p> <p>The security update addresses the vulnerability by correcting how SharePoint checks the source markup of application packages.</p>
Podatność wynika z zaniechania przez SharePoint sprawdzania źródłowych znaczników (source markup) podczas przetwarzania pakietu aplikacji. Atakujący przesyła specjalnie spreparowany pakiet aplikacji SharePoint na podatny serwer. Po przesłaniu, złośliwy pakiet jest przetwarzany bez odpowiedniej walidacji, co prowadzi do wykonania dowolnego kodu. Poprawka bezpieczeństwa rozwiązuje problem poprzez korektę mechanizmu weryfikacji znaczników źródłowych pakietów aplikacji.
Atakujący może uruchomić dowolny kod w kontekście puli aplikacji SharePoint oraz konta farmy serwerów, co może skutkować pełnym przejęciem kontroli nad środowiskiem SharePoint, kradzieżą danych lub dalszym lateral movement w sieci organizacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (portal.msrc.microsoft.com). Dodatkowo zaleca się ograniczenie uprawnień do przesyłania pakietów aplikacji wyłącznie do zaufanych, autoryzowanych użytkowników.
Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation oraz Microsoft SharePoint Server — wersje wskazane w referencjach producenta
Eksploatacja wymaga, aby użytkownik (zalogowany, o niskich uprawnieniach — PR:L w wektorze CVSS) samodzielnie przesłał złośliwy pakiet aplikacji na serwer SharePoint, co stanowi jedyny wymagany warunek wstępny ataku.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMicrosoft Sharepoint Enterprise Server
APPMicrosoft20132016Microsoft Sharepoint Foundation
APPMicrosoft20102013Microsoft SharePoint Server
APPMicrosoft2019
Powiązane podatności
Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server
Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)
RCE przez deserializację niezaufanych danych w Microsoft SharePoint
RCE przez deserializację niezaufanych danych w Microsoft SharePoint Server
RCE przez deserialization w Microsoft SharePoint Server (on-premises)