CRITICAL🇬🇧 English

CVE-2020-25537

Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera

CVSS 9.8v3.1pub. 2020-11-30upd. 2024-11-21

W systemie zarządzania treścią UCMS w wersji 1.5.0 istnieje podatność typu unrestricted file upload (CWE-434), pozwalająca na wgranie złośliwego pliku na serwer. Atakujący może wykorzystać tę lukę do uzyskania pełnych uprawnień administracyjnych nad serwerem.

Pokaż oryginał (EN)

File upload vulnerability exists in UCMS 1.5.0, and the attacker can take advantage of this vulnerability to obtain server management permission.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej walidacji typów i zawartości przesyłanych plików w mechanizmie uploadu UCMS. Atakujący może przesłać plik wykonywalny (np. webshell) na serwer bez żadnego uwierzytelnienia lub przy minimalnych wymaganiach dostępowych. Po umieszczeniu złośliwego pliku w dostępnej lokalizacji na serwerze, atakujący może go wywołać przez przeglądarkę i uzyskać zdalne wykonanie kodu (RCE).

Skutki

Atakujący może uzyskać pełne uprawnienia do zarządzania serwerem, w tym możliwość odczytu, modyfikacji i usuwania danych, a także wykonywania dowolnych poleceń systemowych w kontekście procesu serwera WWW.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie możliwości uploadu plików do zaufanych typów oraz wdrożenie mechanizmów weryfikacji zawartości przesyłanych plików po stronie serwera.

Kogo dotyczy

UCMS w wersji 1.5.0 (projekt Ucms Project Ucms)

Uwagi

Podatność opisana publicznie wraz z demonstracją techniki uzyskania webshella (get shell) w referencjach dostępnych na GitHub oraz blogu badacza.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ucms Project Ucms

    APP
    Ucms Project
    1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-38297CRITICAL9.8PL ✓ten sam produkt

UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning

CVE-2022-35426CRITICAL9.8PL ✓ten sam produkt

UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym

CVE-2022-28443CRITICAL9.1PL ✓ten sam produkt

UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików

CVE-2020-25483CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()

CVE-2018-17035CRITICAL9.8PL ✓ten sam produkt

SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)