WebAdmin Console w OpenLiteSpeed przed wersją 1.6.5 nie weryfikuje rygorystycznie adresów URL przychodzących żądań. Podatność ma ocenę CVSS 9.8 i umożliwia atakującemu zdalny, nieuwierzytelniony dostęp z możliwością naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
The WebAdmin Console in OpenLiteSpeed before v1.6.5 does not strictly check request URLs, as demonstrated by the "Server Configuration > External App" screen.
Mechanizm walidacji URL w WebAdmin Console jest niewystarczający, co oznacza, że aplikacja nie odrzuca nieprawidłowo sformułowanych lub złośliwych żądań. Problem został zademonstrowany w sekcji 'Server Configuration > External App'. Brak rygorystycznej kontroli danych wejściowych (CWE-20) pozwala atakującemu na przesyłanie spreparowanych żądań, które są następnie przetwarzane przez serwer w niezamierzony sposób.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad podatnym systemem — w tym pełny dostęp do danych (poufność), możliwość modyfikacji zasobów (integralność) oraz zakłócenie działania usługi (dostępność).
Należy zaktualizować OpenLiteSpeed do wersji 1.6.5 lub nowszej, zgodnie z informacjami opublikowanymi przez producenta na forum OpenLiteSpeed (wątek dotyczący wydania v1.6.5).
OpenLiteSpeed firmy LiteSpeed Technologies przed wersją 1.6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLitespeedtech Openlitespeed
APPLitespeedtech< 1.6.5
Powiązane podatności
OpenLiteSpeed and LSWS Enterprise provided by LiteSpeed Technologies contain an OS command injection vulnerabi...
LiteSpeed OpenLiteSpeed before 1.7.18 does not strictly validate HTTP request headers.
Improper Input Validation vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server and LiteSpeed Web S...
Untrusted Search Path vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server and LiteSpeed Web Serve...
Privilege Escalation in LiteSpeed Technologies OpenLiteSpeed web server version 1.7.8 allows attackers to gain...