Podatność typu Remote Code Execution (RCE) w PuppyCMS v5.1 wynika z niebezpiecznych uprawnień do pliku /admin/functions.php. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad serwerem (getshell).
▸ Pokaż oryginał (EN)
Rmote Code Execution (RCE) vulnerability in puppyCMS v5.1 due to insecure permissions, which could let a remote malicious user getshell via /admin/functions.php.
Podatność wynika z nieprawidłowo skonfigurowanych uprawnień (CWE-281) do pliku /admin/functions.php w PuppyCMS. Zdalny atakujący może wysłać odpowiednio spreparowane żądanie do tego endpointu bez konieczności uwierzytelniania, co prowadzi do wykonania dowolnego kodu na serwerze. Brak właściwej kontroli dostępu pozwala na uzyskanie interaktywnej powłoki (getshell) na podatnym systemie.
Atakujący może uzyskać pełną kontrolę nad serwerem — wykonać dowolny kod, odczytać lub zmodyfikować dane oraz potencjalnie przejąć cały system hostujący aplikację.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomendowane jest również ograniczenie dostępu do katalogu /admin/ na poziomie serwera WWW (np. przez uwierzytelnianie HTTP lub restrykcje IP) jako dodatkowa warstwa ochrony do czasu aktualizacji.
PuppyCMS w wersji 5.1
Szczegóły podatności zostały opublikowane w zgłoszeniu na GitHub (issues/14) w repozytorium choregus/puppyCMS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPuppycms
APPPuppycms5.1
Powiązane podatności
Arbitrary File Deletion vulnerability in puppyCMS v5.1 allows remote malicious attackers to delete the file/fo...
A vulnerability classified as problematic has been found in puppyCMS up to 5.1. This affects an unknown part o...
Cross Site Request Forgery (CSRF) vulnerability in puppyCMS v5.1 that can change the admin's password via /adm...
An issue was discovered in puppyCMS 5.1. There is an XSS vulnerability via menu.php in the "Add Page/URL" URL ...