CRITICAL🇬🇧 English

CVE-2020-13450

Path Traversal w Gotenberg umożliwia nadpisanie plików i RCE

CVSS 9.8v3.1pub. 2021-01-07upd. 2024-11-21

Podatność typu path traversal w funkcji przesyłania plików aplikacji Gotenberg (do wersji 6.2.1 włącznie) pozwala nieuwierzytelnionemu atakującemu na przesyłanie i nadpisywanie dowolnych plików z uprawnieniami zapisu poza przeznaczonym katalogiem. Może to prowadzić do wykonania kodu, zmiany działania programu lub ataku typu DoS.

Pokaż oryginał (EN)

A directory traversal vulnerability in file upload function of Gotenberg through 6.2.1 allows an attacker to upload and overwrite any writable files outside the intended folder. This can lead to DoS, a change to program behavior, or code execution.

🤖 Analiza AI
Jak działa

Funkcja upload plików w Gotenberg nie waliduje prawidłowo ścieżek przesyłanych plików, co umożliwia atakującemu użycie sekwencji path traversal (np. '../') w nazwie pliku. Dzięki temu możliwe jest wyjście poza zamierzony katalog docelowy i nadpisanie dowolnych plików zapisywalnych przez proces aplikacji. Skuteczne nadpisanie krytycznych plików konfiguracyjnych lub wykonywalnych może prowadzić do uruchomienia złośliwego kodu (RCE).

Skutki

Atakujący może nadpisać dowolne pliki dostępne dla procesu aplikacji, co w konsekwencji może doprowadzić do wykonania kodu na serwerze (RCE), zmiany zachowania aplikacji lub wywołania odmowy usługi (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaleca się aktualizację Gotenberg do wersji wyższej niż 6.2.1. Jako środek tymczasowy należy ograniczyć dostęp sieciowy do interfejsu API Gotenberg wyłącznie do zaufanych źródeł (np. przez firewall lub sieć wewnętrzną).

Kogo dotyczy

Thecodingmachine Gotenberg w wersjach do 6.2.1 włącznie

Uwagi

Publiczny exploit dostępny w serwisie Packet Storm Security (packetstormsecurity.com) dla wersji 6.2.0, demonstrujący path traversal, RCE oraz niebezpieczne uprawnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Thecodingmachine Gotenberg

    APP
    Thecodingmachine
    ≤ 6.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-42589CRITICAL9.8PL ✓ten sam produkt

Gotenberg: command injection w endpoincie zapisu metadanych PDF via ExifTool

CVE-2026-42596CRITICAL9.4PL ✓ten sam produkt

SSRF w Gotenberg — ominięcie deny-list przez IPv6-mapped adresy

CVE-2026-40281CRITICAL10.0PL ✓ten sam produkt

Gotenberg: injection w wartościach metadanych — zapis plików i symlinki

CVE-2020-13452CRITICAL9.8PL ✓ten sam produkt

Gotenberg: nieprawidłowe uprawnienia do pliku tini umożliwiają RCE lub DoS

CVE-2020-13451CRITICAL9.8PL ✓ten sam produkt

RCE w Gotenberg — nadpisanie konfiguracji LibreOffice przez makra