Podatność umożliwia zdalne wykonanie kodu (RCE) w aplikacji phplist 3.5.1 na skutek braku weryfikacji rozszerzeń plików zawartych w przesyłanym archiwum ZIP z pluginem. Jest krytyczna, ponieważ atakujący bez uwierzytelnienia może przejąć kontrolę nad serwerem.
▸ Pokaż oryginał (EN)
Remote Code Execution vulnerability in phplist 3.5.1. The application does not check any file extensions stored in the plugin zip file, Uploading a malicious plugin which contains the php files with extensions like PHP,phtml,php7 will be copied to the plugins directory which would lead to the remote code execution
Aplikacja phplist nie sprawdza rozszerzeń plików zawartych wewnątrz archiwum ZIP podczas instalacji pluginu. Atakujący może przygotować złośliwy plik ZIP zawierający skrypty PHP z rozszerzeniami takimi jak .php, .phtml lub .php7. Po przesłaniu takiego archiwum pliki te zostają skopiowane do katalogu z pluginami na serwerze. Umieszczone w ten sposób skrypty mogą następnie zostać wywołane przez przeglądarkę, co prowadzi do zdalnego wykonania dowolnego kodu na serwerze.
Atakujący może uzyskać pełną kontrolę nad serwerem, w tym odczytywać i modyfikować dane, uzyskać dostęp do poufnych informacji oraz wykonywać dowolne polecenia systemowe (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również wdrożenie kontroli po stronie serwera weryfikującej rozszerzenia i typy MIME przesyłanych plików oraz ograniczenie uprawnień do funkcji zarządzania pluginami wyłącznie do zaufanych administratorów.
phplist w wersji 3.5.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhplist
APPPhplist3.5.1
Powiązane podatności
phpList — pominięcie uwierzytelnienia przez type juggling w porównaniu hashy
CSV Injection w phpList 3.6.0 poprzez parametr email i eksport danych
phpList 3.5.0 — pominięcie uwierzytelnienia admina przez type juggling
A vulnerability was found in PHPList 3.2.6 and classified as critical. This issue affects some unknown process...
phpList 3.5.9 allows SQL injection by admins who provide a crafted fourth line of a file to the "Config - Impo...