CRITICAL🇬🇧 English

CVE-2020-18890

RCE w PuppyCMS v5.1 poprzez nieprawidłowe uprawnienia w functions.php

CVSS 9.8v3.1pub. 2021-05-06upd. 2024-11-21

Podatność typu Remote Code Execution (RCE) w PuppyCMS v5.1 wynika z niebezpiecznych uprawnień do pliku /admin/functions.php. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad serwerem (getshell).

Pokaż oryginał (EN)

Rmote Code Execution (RCE) vulnerability in puppyCMS v5.1 due to insecure permissions, which could let a remote malicious user getshell via /admin/functions.php.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowo skonfigurowanych uprawnień (CWE-281) do pliku /admin/functions.php w PuppyCMS. Zdalny atakujący może wysłać odpowiednio spreparowane żądanie do tego endpointu bez konieczności uwierzytelniania, co prowadzi do wykonania dowolnego kodu na serwerze. Brak właściwej kontroli dostępu pozwala na uzyskanie interaktywnej powłoki (getshell) na podatnym systemie.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem — wykonać dowolny kod, odczytać lub zmodyfikować dane oraz potencjalnie przejąć cały system hostujący aplikację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomendowane jest również ograniczenie dostępu do katalogu /admin/ na poziomie serwera WWW (np. przez uwierzytelnianie HTTP lub restrykcje IP) jako dodatkowa warstwa ochrony do czasu aktualizacji.

Kogo dotyczy

PuppyCMS w wersji 5.1

Uwagi

Szczegóły podatności zostały opublikowane w zgłoszeniu na GitHub (issues/14) w repozytorium choregus/puppyCMS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Puppycms

    APP
    Puppycms
    5.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-18888HIGH7.5ten sam produkt

Arbitrary File Deletion vulnerability in puppyCMS v5.1 allows remote malicious attackers to delete the file/fo...

CVE-2022-3464MEDIUM4.3ten sam produkt

A vulnerability classified as problematic has been found in puppyCMS up to 5.1. This affects an unknown part o...

CVE-2020-18889MEDIUM6.5ten sam produkt

Cross Site Request Forgery (CSRF) vulnerability in puppyCMS v5.1 that can change the admin's password via /adm...

CVE-2018-15847MEDIUM6.1ten sam produkt

An issue was discovered in puppyCMS 5.1. There is an XSS vulnerability via menu.php in the "Add Page/URL" URL ...