Monsta FTP w wersji 2.10.1 i wcześniejszych pozwala atakującemu na zewnętrzną kontrolę ścieżek używanych przez operacje na systemie plików (path traversal / CWE-610). W typowych konfiguracjach umożliwia to zdalne wykonanie kodu (RCE) bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Monsta FTP 2.10.1 or below allows external control of paths used in filesystem operations. This allows attackers to read and write arbitrary local files, allowing an attacker to gain remote code execution in common deployments.
Aplikacja nie waliduje prawidłowo ścieżek przekazywanych przez użytkownika podczas operacji na systemie plików. Atakujący może dostarczyć spreparowane ścieżki wskazujące na dowolne miejsca na serwerze, co umożliwia odczyt i zapis arbitralnych plików lokalnych. W typowych środowiskach produkcyjnych możliwość zapisu plików prowadzi bezpośrednio do uzyskania zdalnego wykonania kodu — na przykład poprzez wgranie złośliwego skryptu PHP do katalogu dostępnego przez serwer WWW.
Atakujący może odczytywać i modyfikować dowolne pliki na serwerze, a w typowych konfiguracjach uzyskać pełne zdalne wykonanie kodu (RCE) bez potrzeby posiadania jakichkolwiek uprawnień.
Należy niezwłocznie zaktualizować Monsta FTP do wersji wyższej niż 2.10.1. Szczegółowe informacje o dostępnych poprawkach znajdują się w notatkach producenta pod adresem https://www.monstaftp.com/notes/
Monsta FTP w wersji 2.10.1 oraz wszystkich wcześniejszych wersjach.
Podatność została zgłoszona przez SBA Research w ramach advisory SBA-ADV-20191203-01, co wskazuje, że odkrycia dokonano w grudniu 2019 roku, a publiczne ujawnienie nastąpiło 1 lipca 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMonstaftp Monsta Ftp
APPMonstaftp≤ 2.10.1
Powiązane podatności
Monsta FTP: nieuwierzytelniony upload pliku prowadzący do RCE
Dowolne przesyłanie plików w Monsta FTP umożliwiające RCE
SSRF w Monsta FTP v2.10.3 umożliwia nieautoryzowane żądania po stronie serwera
SSRF w Monsta FTP — odczyt plików lokalnych i dostęp do usług zewnętrznych
Monsta FTP 2.10.1 or below is prone to a stored cross-site scripting vulnerability in the language setting due...