CRITICAL🇬🇧 English

CVE-2020-15086

RCE przez fałszowanie sumy kontrolnej w rozszerzeniu TYPO3 mediace

CVSS 9.8v3.1pub. 2020-07-29upd. 2024-11-21

Rozszerzenie "mediace" dla TYPO3 w wersjach od 7.6.2 do 7.6.4 zawiera błąd umożliwiający generowanie dowolnych sum kontrolnych za pośrednictwem wewnętrznego mechanizmu weryfikacji. Luka pozwala atakującemu na wstrzyknięcie dowolnych danych z prawidłowym kodem uwierzytelnienia wiadomości (MAC), co może prowadzić do zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

In TYPO3 installations with the "mediace" extension from version 7.6.2 and before version 7.6.5, it has been discovered that an internal verification mechanism can be used to generate arbitrary checksums. The allows to inject arbitrary data having a valid cryptographic message authentication code and can lead to remote code execution. To successfully exploit this vulnerability, an attacker must have access to at least one `Extbase` plugin or module action in a TYPO3 installation. This is fixed in version 7.6.5 of the "mediace" extension for TYPO3.

🤖 Analiza AI
Jak działa

Wewnętrzny mechanizm weryfikacji rozszerzenia można wykorzystać do generowania dowolnych kryptograficznych sum kontrolnych (HMAC/MAC). Atakujący może skonstruować złośliwy payload opatrzony prawidłowym kodem MAC, który przejdzie weryfikację integralności. Dane te są następnie deserializowane przez aplikację, co prowadzi do wykonania niezamierzonego kodu po stronie serwera. Warunkiem skutecznego ataku jest posiadanie dostępu do co najmniej jednej akcji pluginu lub modułu opartego na frameworku Extbase w danej instalacji TYPO3.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE), a także naruszyć poufność, integralność i dostępność całej instalacji TYPO3 wraz z przechowywanymi danymi.

Mitygacja

Należy zaktualizować rozszerzenie "mediace" do wersji 7.6.5 lub nowszej. Poprawka dostępna jest w repozytorium FriendsOfTYPO3/mediace (commit fa29ffd3e8b275782a8600d2406e1b1e5e16ae75).

Kogo dotyczy

Instalacje TYPO3 z rozszerzeniem "mediace" w wersjach od 7.6.2 (włącznie) do 7.6.4 (włącznie), wymagające dostępu do co najmniej jednej akcji pluginu lub modułu Extbase.

Uwagi

Podatność wymaga od atakującego posiadania dostępu do akcji pluginu lub modułu Extbase, co nieznacznie podnosi próg wejścia. Luka została opublikowana w ramach security advisory GHSA-4h44-w6fm-548g w repozytorium GitHub organizacji FriendsOfTYPO3.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Typo3 Mediace

    APP
    Typo3
    7.6.2 – 7.6.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2011-3583CRITICAL9.8PL ✓ten sam vendor

SQL Injection w TYPO3 Core przez niepoprawne prepared statements

CVE-2011-4628CRITICAL9.8PL ✓ten sam vendor

TYPO3: Ominięcie mechanizmu uwierzytelniania w panelu administracyjnym

CVE-2019-11831CRITICAL9.8PL ✓ten sam vendor

Path Traversal w PharStreamWrapper pozwala ominąć ochronę przed deserializacją

CVE-2019-11830CRITICAL9.8PL ✓ten sam vendor

Obejście ochrony przed deserializacją w PharStreamWrapper dla TYPO3

CVE-2026-6553HIGH7.3ten sam vendor

Changing backend users' passwords via the user settings module results in storing the cleartext password in th...