Rozszerzenie "mediace" dla TYPO3 w wersjach od 7.6.2 do 7.6.4 zawiera błąd umożliwiający generowanie dowolnych sum kontrolnych za pośrednictwem wewnętrznego mechanizmu weryfikacji. Luka pozwala atakującemu na wstrzyknięcie dowolnych danych z prawidłowym kodem uwierzytelnienia wiadomości (MAC), co może prowadzić do zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
In TYPO3 installations with the "mediace" extension from version 7.6.2 and before version 7.6.5, it has been discovered that an internal verification mechanism can be used to generate arbitrary checksums. The allows to inject arbitrary data having a valid cryptographic message authentication code and can lead to remote code execution. To successfully exploit this vulnerability, an attacker must have access to at least one `Extbase` plugin or module action in a TYPO3 installation. This is fixed in version 7.6.5 of the "mediace" extension for TYPO3.
Wewnętrzny mechanizm weryfikacji rozszerzenia można wykorzystać do generowania dowolnych kryptograficznych sum kontrolnych (HMAC/MAC). Atakujący może skonstruować złośliwy payload opatrzony prawidłowym kodem MAC, który przejdzie weryfikację integralności. Dane te są następnie deserializowane przez aplikację, co prowadzi do wykonania niezamierzonego kodu po stronie serwera. Warunkiem skutecznego ataku jest posiadanie dostępu do co najmniej jednej akcji pluginu lub modułu opartego na frameworku Extbase w danej instalacji TYPO3.
Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE), a także naruszyć poufność, integralność i dostępność całej instalacji TYPO3 wraz z przechowywanymi danymi.
Należy zaktualizować rozszerzenie "mediace" do wersji 7.6.5 lub nowszej. Poprawka dostępna jest w repozytorium FriendsOfTYPO3/mediace (commit fa29ffd3e8b275782a8600d2406e1b1e5e16ae75).
Instalacje TYPO3 z rozszerzeniem "mediace" w wersjach od 7.6.2 (włącznie) do 7.6.4 (włącznie), wymagające dostępu do co najmniej jednej akcji pluginu lub modułu Extbase.
Podatność wymaga od atakującego posiadania dostępu do akcji pluginu lub modułu Extbase, co nieznacznie podnosi próg wejścia. Luka została opublikowana w ramach security advisory GHSA-4h44-w6fm-548g w repozytorium GitHub organizacji FriendsOfTYPO3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTypo3 Mediace
APPTypo37.6.2 – 7.6.5 (bez)
Powiązane podatności
SQL Injection w TYPO3 Core przez niepoprawne prepared statements
TYPO3: Ominięcie mechanizmu uwierzytelniania w panelu administracyjnym
Path Traversal w PharStreamWrapper pozwala ominąć ochronę przed deserializacją
Obejście ochrony przed deserializacją w PharStreamWrapper dla TYPO3
Changing backend users' passwords via the user settings module results in storing the cleartext password in th...