Podatność CVE-2020-36070 w Voyager (wersja 1.4 i wcześniejsze) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze. Przyczyną jest nieprawidłowa weryfikacja uprawnień przy przesyłaniu plików do komponentu media.
▸ Pokaż oryginał (EN)
Insecure Permission vulnerability found in Yoyager v.1.4 and before allows a remote attacker to execute arbitrary code via a crafted .php file to the media component.
Atakujący przesyła spreparowany plik z rozszerzeniem .php do komponentu obsługującego media w aplikacji Voyager. Ze względu na błędną konfigurację uprawnień (CWE-281), aplikacja nie blokuje skutecznie przesyłania plików wykonywalnych. Po umieszczeniu pliku na serwerze atakujący może wywołać go poprzez żądanie HTTP, co prowadzi do wykonania osadzonego kodu PHP w kontekście serwera webowego.
Atakujący może uzyskać pełną kontrolę nad serwerem, w tym dostęp do poufnych danych, modyfikację plików aplikacji oraz możliwość dalszego przemieszczania się po infrastrukturze (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Voyager do wersji wyższej niż 1.4. Dodatkowo warto skonfigurować serwer webowy tak, aby uniemożliwiał wykonywanie plików PHP w katalogach przeznaczonych do przesyłania plików przez użytkowników.
Voyager autorstwa The Control Group w wersji 1.4 oraz wszystkich wcześniejszych wersjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HThecontrolgroup Voyager
APPThecontrolgroup< 1.4.0
Powiązane podatności
An issue was discovered in the Voyager package through 1.2.7 for Laravel. An attacker with admin privileges an...
DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.
DevDojo Voyager through version 1.8.0 is vulnerable to bypassing the file type verification when an authentica...
DevDojo Voyager w wersji 1.8.0 i wcześniejszych jest podatny na reflected XSS przez endpoint /admin/compass. P...