CRITICAL🇬🇧 English

CVE-2020-13451

RCE w Gotenberg — nadpisanie konfiguracji LibreOffice przez makra

CVSS 9.8v3.1pub. 2021-01-07upd. 2024-11-21

Podatność typu incomplete-cleanup w silniku renderowania dokumentów Office w Gotenberg (do wersji 6.2.1 włącznie) pozwala atakującemu na nadpisanie plików konfiguracyjnych LibreOffice i wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.

Pokaż oryginał (EN)

An incomplete-cleanup vulnerability in the Office rendering engine of Gotenberg through 6.2.1 allows an attacker to overwrite LibreOffice configuration files and execute arbitrary code via macros.

🤖 Analiza AI
Jak działa

Silnik renderowania dokumentów Office w Gotenberg nie przeprowadza należytego czyszczenia zasobów po zakończeniu przetwarzania pliku (CWE-459 — Incomplete Cleanup). Atakujący może przesłać specjalnie spreparowany dokument, który prowadzi do nadpisania plików konfiguracyjnych LibreOffice. Po nadpisaniu konfiguracji możliwe jest uruchomienie złośliwych makr, co skutkuje wykonaniem dowolnego kodu w kontekście procesu serwera.

Skutki

Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na serwerze (RCE), uzyskując pełną kontrolę nad poufnością, integralnością i dostępnością systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Gotenberg do wersji nowszej niż 6.2.1 oraz ograniczenie dostępu sieciowego do serwisu wyłącznie do zaufanych źródeł.

Kogo dotyczy

Thecodingmachine Gotenberg w wersjach do 6.2.1 włącznie.

Uwagi

Dostępny jest publiczny exploit opublikowany w serwisie Packet Storm Security (plik 160744), dotyczący wersji 6.2.0 i opisujący path traversal, wykonanie kodu oraz nieprawidłowe uprawnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Thecodingmachine Gotenberg

    APP
    Thecodingmachine
    ≤ 6.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-42589CRITICAL9.8PL ✓ten sam produkt

Gotenberg: command injection w endpoincie zapisu metadanych PDF via ExifTool

CVE-2026-42596CRITICAL9.4PL ✓ten sam produkt

SSRF w Gotenberg — ominięcie deny-list przez IPv6-mapped adresy

CVE-2026-40281CRITICAL10.0PL ✓ten sam produkt

Gotenberg: injection w wartościach metadanych — zapis plików i symlinki

CVE-2020-13452CRITICAL9.8PL ✓ten sam produkt

Gotenberg: nieprawidłowe uprawnienia do pliku tini umożliwiają RCE lub DoS

CVE-2020-13450CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Gotenberg umożliwia nadpisanie plików i RCE