CRITICAL🇬🇧 English

CVE-2020-25483

Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()

CVSS 9.8v3.1pub. 2020-10-23upd. 2024-11-21

W systemie zarządzania treścią UCMS w wersji 1.4.8 istnieje podatność umożliwiająca atakującemu wykonanie dowolnych poleceń systemowych. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wykorzystanie może prowadzić do pełnego przejęcia kontroli nad serwerem.

Pokaż oryginał (EN)

An arbitrary command execution vulnerability exists in the fopen() function of file writes of UCMS v1.4.8, where an attacker can gain access to the server.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji fopen() odpowiedzialnej za operacje zapisu plików w aplikacji UCMS. Błąd jest sklasyfikowany jako CWE-434 (Unrestricted Upload of File with Dangerous Type), co wskazuje, że aplikacja nie weryfikuje w wystarczający sposób zawartości lub typu zapisywanych plików. Atakujący może wykorzystać tę lukę do umieszczenia na serwerze pliku zawierającego złośliwy kod i doprowadzić do jego wykonania w kontekście serwera.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na uzyskanie nieautoryzowanego dostępu do serwera i wykonanie dowolnych poleceń systemowych, co może skutkować pełnym przejęciem serwera, kradzieżą danych lub dalszym lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do funkcji zapisu plików na poziomie serwera oraz wdrożenie restrykcyjnych reguł firewall blokujących nieautoryzowany dostęp do panelu administracyjnego.

Kogo dotyczy

UCMS w wersji 1.4.8 (projekt Ucms Project)

Uwagi

Podatność została opisana publicznie przez badacza sunian19 w serwisie GitHub (wpis z 2020-09-08), przed oficjalną datą publikacji CVE (2020-10-23).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ucms Project Ucms

    APP
    Ucms Project
    1.4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-38297CRITICAL9.8PL ✓ten sam produkt

UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning

CVE-2022-35426CRITICAL9.8PL ✓ten sam produkt

UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym

CVE-2022-28443CRITICAL9.1PL ✓ten sam produkt

UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików

CVE-2020-25537CRITICAL9.8PL ✓ten sam produkt

Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera

CVE-2018-17035CRITICAL9.8PL ✓ten sam produkt

SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)