CRITICAL🇬🇧 English

CVE-2020-23256

Wykonanie dowolnego kodu w Electerm przez niezweryfikowane żądanie do usługi

CVSS 9.8v3.1pub. 2023-01-20upd. 2025-04-03

W aplikacji Electerm 1.3.22 odkryto podatność umożliwiającą zdalne wykonanie dowolnego kodu (RCE) przez wysłanie niezweryfikowanego żądania do wewnętrznej usługi aplikacji. Podatność uzyskała ocenę krytyczną (CVSS 9.8), co czyni ją poważnym zagrożeniem dla użytkowników tego narzędzia.

Pokaż oryginał (EN)

An issue was discovered in Electerm 1.3.22, allows attackers to execute arbitrary code via unverified request to electerms service.

🤖 Analiza AI
Jak działa

Usługa uruchamiana przez Electerm nie weryfikuje w odpowiedni sposób przychodzących żądań (CWE-306 — brak uwierzytelnienia dla funkcji krytycznych). Atakujący może wysłać spreparowane żądanie bezpośrednio do tej usługi bez konieczności posiadania poświadczeń lub interakcji ze strony użytkownika. W rezultacie możliwe jest wykonanie dowolnego kodu w kontekście działającej aplikacji.

Skutki

Atakujący może przejąć pełną kontrolę nad systemem, na którym uruchomiony jest Electerm, uzyskując możliwość odczytu i modyfikacji danych oraz wykonywania dowolnych poleceń.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Electerm do wersji wyższej niż 1.3.22 oraz ograniczenie dostępu sieciowego do usługi Electerm za pomocą firewall, tak aby była dostępna wyłącznie z zaufanych adresów IP.

Kogo dotyczy

Electerm w wersji 1.3.22 (projekt Electerm Project)

Uwagi

Podatność została zgłoszona w repozytorium GitHub projektu Electerm jako issue #1686. Pomimo krytycznego wyniku CVSS (9.8) i tagu RCE, podatność nie figuruje na liście CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Electerm Project Electerm

    APP
    Electerm Project
    1.3.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-45353CRITICAL9.3PL ✓ten sam produkt

Krytyczna podatność w kliencie electerm (wersje 3.0.6–3.8.8)

CVE-2026-41501CRITICAL9.8PL ✓ten sam produkt

Command injection w Electerm — wstrzyknięcie polecenia przez zdalny ciąg wersji

CVE-2026-43941CRITICAL9.6PL ✓ten sam produkt

RCE w Electerm — brak walidacji protokołu URL w handlerze hiperłączy

CVE-2026-41500CRITICAL9.8PL ✓ten sam produkt

Command injection w electerm — wykonanie kodu przez złośliwe releaseInfo.name

CVE-2026-43944CRITICAL9.4PL ✓ten sam produkt

RCE w electerm — wykonanie kodu przez deep links i spreparowane skróty