Podatność w systemie Projectworlds Travel Management System v1.0 umożliwia nieuwierzytelnionym atakującym zdalne wykonanie kodu (RCE) poprzez przesłanie dowolnego pliku. Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management System v1.0 allows remote unauthenticated attackers to gain remote code execution.
Funkcja przesyłania zdjęcia (upload pic) w pliku updatesubcategory.php nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku, co stanowi podatność typu Arbitrary File Upload (CWE-434). Dodatkowo nieprawidłowe uprawnienia do plików (CWE-425) pozwalają na bezpośredni dostęp do przesłanego zasobu bez uwierzytelnienia. Atakujący może przesłać złośliwy plik wykonywalny (np. webshell PHP) i następnie wywołać go bezpośrednio przez serwer WWW, uzyskując tym samym zdalne wykonanie kodu.
Atakujący uzyskuje pełne zdalne wykonanie kodu na serwerze (RCE) bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do całkowitego przejęcia kontroli nad systemem, kradzieży danych oraz dalszego ruchu bocznego (lateral movement) w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się: zablokowanie możliwości przesyłania plików wykonywalnych, weryfikację typów MIME po stronie serwera, wymuszenie uwierzytelnienia przed dostępem do funkcji uploadu oraz skonfigurowanie odpowiednich uprawnień do katalogów z plikami.
Projectworlds Travel Management System v1.0
Publiczny exploit typu proof-of-concept jest dostępny w repozytorium GitHub (hyd3sec/TravelManagementSystemRCE), co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProjectworlds Travel Management System
APPProjectworlds1.0
Powiązane podatności
SQL Injection w Travel Management System — ominięcie uwierzytelniania
SQL Injection vulnerability in projectworlds Travel management System v.1.0 allows a remote attacker to execut...
A vulnerability was found in projectworlds Travel Management System 1.0. This issue affects some unknown proce...
A vulnerability has been found in projectworlds Travel Management System 1.0. This vulnerability affects unkno...
A vulnerability was determined in projectworlds Travel Management System 1.0. Impacted is an unknown function ...