Podatność w oprogramowaniu ServiceTonic Helpdesk (wersje poniżej 9.0.35937) umożliwia nieuwierzytelnionemu atakującemu przesłanie złośliwego pliku ZIP zawierającego kod JSP. Jest to szczególnie niebezpieczne, ponieważ może prowadzić do zdalnego wykonania kodu na serwerze (RCE).
▸ Pokaż oryginał (EN)
Arbitrary file upload in Service import feature in ServiceTonic Helpdesk software version < 9.0.35937 allows a malicious user to execute JSP code by uploading a zip that extracts files in relative paths.
Funkcja importu usług (Service import) w ServiceTonic nie weryfikuje prawidłowo zawartości przesyłanych archiwów ZIP. Atakujący może przygotować plik ZIP zawierający plik JSP ze złośliwym kodem, który podczas rozpakowywania zostaje umieszczony w ścieżce względnej dostępnej przez serwer aplikacji. Po rozpakowaniu serwer może wykonać przesłany plik JSP jako skrypt po stronie serwera, co skutkuje wykonaniem dowolnego kodu.
Atakujący może uzyskać pełną kontrolę nad serwerem aplikacji poprzez zdalne wykonanie dowolnego kodu (RCE), co zagraża poufności, integralności i dostępności systemu.
Należy niezwłocznie zaktualizować ServiceTonic Helpdesk do wersji 9.0.35937 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu sieciowego do funkcji importu usług wyłącznie do zaufanych użytkowników oraz monitorowanie aktywności na serwerze pod kątem podejrzanych plików.
ServiceTonic Helpdesk w wersjach poniżej 9.0.35937
Według referencji podatność była częścią łańcucha trzech podatności zero-day w oprogramowaniu ServiceTonic, które razem umożliwiały zdalne wykonanie kodu (RCE). Szczegóły techniczne zostały opublikowane przez SRLabs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HServicetonic
APPServicetonic< 9.0.035937