Podatność typu path traversal w funkcji przesyłania plików aplikacji Gotenberg (do wersji 6.2.1 włącznie) pozwala nieuwierzytelnionemu atakującemu na przesyłanie i nadpisywanie dowolnych plików z uprawnieniami zapisu poza przeznaczonym katalogiem. Może to prowadzić do wykonania kodu, zmiany działania programu lub ataku typu DoS.
▸ Pokaż oryginał (EN)
A directory traversal vulnerability in file upload function of Gotenberg through 6.2.1 allows an attacker to upload and overwrite any writable files outside the intended folder. This can lead to DoS, a change to program behavior, or code execution.
Funkcja upload plików w Gotenberg nie waliduje prawidłowo ścieżek przesyłanych plików, co umożliwia atakującemu użycie sekwencji path traversal (np. '../') w nazwie pliku. Dzięki temu możliwe jest wyjście poza zamierzony katalog docelowy i nadpisanie dowolnych plików zapisywalnych przez proces aplikacji. Skuteczne nadpisanie krytycznych plików konfiguracyjnych lub wykonywalnych może prowadzić do uruchomienia złośliwego kodu (RCE).
Atakujący może nadpisać dowolne pliki dostępne dla procesu aplikacji, co w konsekwencji może doprowadzić do wykonania kodu na serwerze (RCE), zmiany zachowania aplikacji lub wywołania odmowy usługi (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaleca się aktualizację Gotenberg do wersji wyższej niż 6.2.1. Jako środek tymczasowy należy ograniczyć dostęp sieciowy do interfejsu API Gotenberg wyłącznie do zaufanych źródeł (np. przez firewall lub sieć wewnętrzną).
Thecodingmachine Gotenberg w wersjach do 6.2.1 włącznie
Publiczny exploit dostępny w serwisie Packet Storm Security (packetstormsecurity.com) dla wersji 6.2.0, demonstrujący path traversal, RCE oraz niebezpieczne uprawnienia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HThecodingmachine Gotenberg
APPThecodingmachine≤ 6.2.1
Powiązane podatności
Gotenberg: command injection w endpoincie zapisu metadanych PDF via ExifTool
SSRF w Gotenberg — ominięcie deny-list przez IPv6-mapped adresy
Gotenberg: injection w wartościach metadanych — zapis plików i symlinki
Gotenberg: nieprawidłowe uprawnienia do pliku tini umożliwiają RCE lub DoS
RCE w Gotenberg — nadpisanie konfiguracji LibreOffice przez makra