W systemie zarządzania treścią UCMS w wersji 1.5.0 istnieje podatność typu unrestricted file upload (CWE-434), pozwalająca na wgranie złośliwego pliku na serwer. Atakujący może wykorzystać tę lukę do uzyskania pełnych uprawnień administracyjnych nad serwerem.
▸ Pokaż oryginał (EN)
File upload vulnerability exists in UCMS 1.5.0, and the attacker can take advantage of this vulnerability to obtain server management permission.
Podatność polega na braku odpowiedniej walidacji typów i zawartości przesyłanych plików w mechanizmie uploadu UCMS. Atakujący może przesłać plik wykonywalny (np. webshell) na serwer bez żadnego uwierzytelnienia lub przy minimalnych wymaganiach dostępowych. Po umieszczeniu złośliwego pliku w dostępnej lokalizacji na serwerze, atakujący może go wywołać przez przeglądarkę i uzyskać zdalne wykonanie kodu (RCE).
Atakujący może uzyskać pełne uprawnienia do zarządzania serwerem, w tym możliwość odczytu, modyfikacji i usuwania danych, a także wykonywania dowolnych poleceń systemowych w kontekście procesu serwera WWW.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie możliwości uploadu plików do zaufanych typów oraz wdrożenie mechanizmów weryfikacji zawartości przesyłanych plików po stronie serwera.
UCMS w wersji 1.5.0 (projekt Ucms Project Ucms)
Podatność opisana publicznie wraz z demonstracją techniki uzyskania webshella (get shell) w referencjach dostępnych na GitHub oraz blogu badacza.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUcms Project Ucms
APPUcms Project1.5.0
Powiązane podatności
UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning
UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym
UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików
Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()
SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)