CRITICAL🇬🇧 English

CVE-2020-25911

XXE w MODX CMS — ujawnienie informacji lub atak DoS

CVSS 9.1v3.1pub. 2021-10-31upd. 2024-11-21

W komponencie modRestServiceRequest systemu MODX CMS 2.7.3 wykryto podatność typu XML External Entity (XXE). Może ona prowadzić do ujawnienia poufnych danych lub spowodowania odmowy świadczenia usług (DoS).

Pokaż oryginał (EN)

A XML External Entity (XXE) vulnerability was discovered in the modRestServiceRequest component in MODX CMS 2.7.3 which can lead to an information disclosure or denial of service (DOS).

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowym przetwarzaniu danych XML przez komponent modRestServiceRequest, który akceptuje i przetwarza zewnętrzne encje XML (XXE) bez ich odpowiedniego ograniczenia lub neutralizacji. Atakujący może spreparować złośliwy dokument XML zawierający odwołania do zewnętrznych encji, wysłać go do podatnego punktu końcowego i tym samym zmusić serwer do ujawnienia plików lokalnych lub wykonania żądań powodujących wyczerpanie zasobów. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie łatwym do przeprowadzenia zdalnie.

Skutki

Atakujący może uzyskać dostęp do poufnych plików z systemu serwerowego (ujawnienie informacji) lub doprowadzić do niedostępności usługi poprzez atak DoS. W obu przypadkach atak możliwy jest bez posiadania jakichkolwiek uprawnień w systemie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację MODX CMS Revolution do najnowszej dostępnej wersji oraz ograniczenie dostępu do punktów końcowych REST na poziomie firewall lub serwera WWW w przypadku braku możliwości natychmiastowej aktualizacji.

Kogo dotyczy

MODX CMS Revolution w wersji 2.7.3

Uwagi

Podatność została zgłoszona publicznie przez badacza dahua966, który opublikował szczegóły techniczne oraz proof-of-concept w repozytorium GitHub (dahua966/Vul_disclose). Zgłoszenie trafiło również jako issue do oficjalnego repozytorium MODX Revolution na GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Modx Revolution

    APP
    Modx
    2.7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSXXE
CWE
Referencje

Powiązane podatności

CVE-2017-7321CRITICAL9.8PL ✓ten sam produkt

RCE w MODX Revolution — wykonanie kodu PHP przez parametr config_key

CVE-2017-7324CRITICAL9.8PL ✓ten sam produkt

RCE w MODX Revolution — wykonanie kodu PHP przez setup/templates/findcore.php

CVE-2019-1010123HIGH7.5ten sam produkt

MODX Revolution Gallery 1.7.0 is affected by: CWE-434: Unrestricted Upload of File with Dangerous Type. The im...

CVE-2018-1000207HIGH7.2ten sam produkt

MODX Revolution version <=2.6.4 contains a Incorrect Access Control vulnerability in Filtering user parameters...

CVE-2018-1000208HIGH7.5ten sam produkt

MODX Revolution version <=2.6.4 contains a Directory Traversal vulnerability in /core/model/modx/modmanagerreq...