W komponencie modRestServiceRequest systemu MODX CMS 2.7.3 wykryto podatność typu XML External Entity (XXE). Może ona prowadzić do ujawnienia poufnych danych lub spowodowania odmowy świadczenia usług (DoS).
▸ Pokaż oryginał (EN)
A XML External Entity (XXE) vulnerability was discovered in the modRestServiceRequest component in MODX CMS 2.7.3 which can lead to an information disclosure or denial of service (DOS).
Podatność polega na nieprawidłowym przetwarzaniu danych XML przez komponent modRestServiceRequest, który akceptuje i przetwarza zewnętrzne encje XML (XXE) bez ich odpowiedniego ograniczenia lub neutralizacji. Atakujący może spreparować złośliwy dokument XML zawierający odwołania do zewnętrznych encji, wysłać go do podatnego punktu końcowego i tym samym zmusić serwer do ujawnienia plików lokalnych lub wykonania żądań powodujących wyczerpanie zasobów. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie łatwym do przeprowadzenia zdalnie.
Atakujący może uzyskać dostęp do poufnych plików z systemu serwerowego (ujawnienie informacji) lub doprowadzić do niedostępności usługi poprzez atak DoS. W obu przypadkach atak możliwy jest bez posiadania jakichkolwiek uprawnień w systemie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację MODX CMS Revolution do najnowszej dostępnej wersji oraz ograniczenie dostępu do punktów końcowych REST na poziomie firewall lub serwera WWW w przypadku braku możliwości natychmiastowej aktualizacji.
MODX CMS Revolution w wersji 2.7.3
Podatność została zgłoszona publicznie przez badacza dahua966, który opublikował szczegóły techniczne oraz proof-of-concept w repozytorium GitHub (dahua966/Vul_disclose). Zgłoszenie trafiło również jako issue do oficjalnego repozytorium MODX Revolution na GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HModx Revolution
APPModx2.7.3
Powiązane podatności
RCE w MODX Revolution — wykonanie kodu PHP przez parametr config_key
RCE w MODX Revolution — wykonanie kodu PHP przez setup/templates/findcore.php
MODX Revolution Gallery 1.7.0 is affected by: CWE-434: Unrestricted Upload of File with Dangerous Type. The im...
MODX Revolution version <=2.6.4 contains a Incorrect Access Control vulnerability in Filtering user parameters...
MODX Revolution version <=2.6.4 contains a Directory Traversal vulnerability in /core/model/modx/modmanagerreq...