CRITICAL🇬🇧 English

CVE-2020-24203

RCE przez nieautoryzowany upload pliku w Travel Management System v1.0

CVSS 9.8v3.1pub. 2020-08-27upd. 2024-11-21

Podatność w systemie Projectworlds Travel Management System v1.0 umożliwia nieuwierzytelnionym atakującym zdalne wykonanie kodu (RCE) poprzez przesłanie dowolnego pliku. Błąd jest krytyczny, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management System v1.0 allows remote unauthenticated attackers to gain remote code execution.

🤖 Analiza AI
Jak działa

Funkcja przesyłania zdjęcia (upload pic) w pliku updatesubcategory.php nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku, co stanowi podatność typu Arbitrary File Upload (CWE-434). Dodatkowo nieprawidłowe uprawnienia do plików (CWE-425) pozwalają na bezpośredni dostęp do przesłanego zasobu bez uwierzytelnienia. Atakujący może przesłać złośliwy plik wykonywalny (np. webshell PHP) i następnie wywołać go bezpośrednio przez serwer WWW, uzyskując tym samym zdalne wykonanie kodu.

Skutki

Atakujący uzyskuje pełne zdalne wykonanie kodu na serwerze (RCE) bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do całkowitego przejęcia kontroli nad systemem, kradzieży danych oraz dalszego ruchu bocznego (lateral movement) w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się: zablokowanie możliwości przesyłania plików wykonywalnych, weryfikację typów MIME po stronie serwera, wymuszenie uwierzytelnienia przed dostępem do funkcji uploadu oraz skonfigurowanie odpowiednich uprawnień do katalogów z plikami.

Kogo dotyczy

Projectworlds Travel Management System v1.0

Uwagi

Publiczny exploit typu proof-of-concept jest dostępny w repozytorium GitHub (hyd3sec/TravelManagementSystemRCE), co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Projectworlds Travel Management System

    APP
    Projectworlds
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-51327CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Travel Management System — ominięcie uwierzytelniania

CVE-2024-51326HIGH7.5ten sam produkt

SQL Injection vulnerability in projectworlds Travel management System v.1.0 allows a remote attacker to execut...

CVE-2025-9925MEDIUM5.5ten sam produkt

A vulnerability was found in projectworlds Travel Management System 1.0. This issue affects some unknown proce...

CVE-2025-9924MEDIUM5.5ten sam produkt

A vulnerability has been found in projectworlds Travel Management System 1.0. This vulnerability affects unkno...

CVE-2025-9926MEDIUM5.5ten sam produkt

A vulnerability was determined in projectworlds Travel Management System 1.0. Impacted is an unknown function ...