CRITICAL🇬🇧 English

CVE-2020-36070

RCE w Voyager — przesyłanie złośliwych plików PHP do komponentu media

CVSS 9.8v3.1pub. 2023-04-26upd. 2025-02-03

Podatność CVE-2020-36070 w Voyager (wersja 1.4 i wcześniejsze) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze. Przyczyną jest nieprawidłowa weryfikacja uprawnień przy przesyłaniu plików do komponentu media.

Pokaż oryginał (EN)

Insecure Permission vulnerability found in Yoyager v.1.4 and before allows a remote attacker to execute arbitrary code via a crafted .php file to the media component.

🤖 Analiza AI
Jak działa

Atakujący przesyła spreparowany plik z rozszerzeniem .php do komponentu obsługującego media w aplikacji Voyager. Ze względu na błędną konfigurację uprawnień (CWE-281), aplikacja nie blokuje skutecznie przesyłania plików wykonywalnych. Po umieszczeniu pliku na serwerze atakujący może wywołać go poprzez żądanie HTTP, co prowadzi do wykonania osadzonego kodu PHP w kontekście serwera webowego.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem, w tym dostęp do poufnych danych, modyfikację plików aplikacji oraz możliwość dalszego przemieszczania się po infrastrukturze (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Voyager do wersji wyższej niż 1.4. Dodatkowo warto skonfigurować serwer webowy tak, aby uniemożliwiał wykonywanie plików PHP w katalogach przeznaczonych do przesyłania plików przez użytkowników.

Kogo dotyczy

Voyager autorstwa The Control Group w wersji 1.4 oraz wszystkich wcześniejszych wersjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Thecontrolgroup Voyager

    APP
    Thecontrolgroup
    < 1.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-17050HIGH7.2ten sam produkt

An issue was discovered in the Voyager package through 1.2.7 for Laravel. An attacker with admin privileges an...

CVE-2024-55415MEDIUM5.7ten sam produkt

DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.

CVE-2024-55417MEDIUM4.3ten sam produkt

DevDojo Voyager through version 1.8.0 is vulnerable to bypassing the file type verification when an authentica...

CVE-2024-55416LOW3.5ten sam produkt

DevDojo Voyager w wersji 1.8.0 i wcześniejszych jest podatny na reflected XSS przez endpoint /admin/compass. P...