CRITICAL🇬🇧 English

CVE-2021-28023

Arbitrary file upload w ServiceTonic — wykonanie kodu JSP przez upload ZIP

CVSS 9.8v3.1pub. 2021-11-08upd. 2024-11-21

Podatność w oprogramowaniu ServiceTonic Helpdesk (wersje poniżej 9.0.35937) umożliwia nieuwierzytelnionemu atakującemu przesłanie złośliwego pliku ZIP zawierającego kod JSP. Jest to szczególnie niebezpieczne, ponieważ może prowadzić do zdalnego wykonania kodu na serwerze (RCE).

Pokaż oryginał (EN)

Arbitrary file upload in Service import feature in ServiceTonic Helpdesk software version < 9.0.35937 allows a malicious user to execute JSP code by uploading a zip that extracts files in relative paths.

🤖 Analiza AI
Jak działa

Funkcja importu usług (Service import) w ServiceTonic nie weryfikuje prawidłowo zawartości przesyłanych archiwów ZIP. Atakujący może przygotować plik ZIP zawierający plik JSP ze złośliwym kodem, który podczas rozpakowywania zostaje umieszczony w ścieżce względnej dostępnej przez serwer aplikacji. Po rozpakowaniu serwer może wykonać przesłany plik JSP jako skrypt po stronie serwera, co skutkuje wykonaniem dowolnego kodu.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem aplikacji poprzez zdalne wykonanie dowolnego kodu (RCE), co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zaktualizować ServiceTonic Helpdesk do wersji 9.0.35937 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu sieciowego do funkcji importu usług wyłącznie do zaufanych użytkowników oraz monitorowanie aktywności na serwerze pod kątem podejrzanych plików.

Kogo dotyczy

ServiceTonic Helpdesk w wersjach poniżej 9.0.35937

Uwagi

Według referencji podatność była częścią łańcucha trzech podatności zero-day w oprogramowaniu ServiceTonic, które razem umożliwiały zdalne wykonanie kodu (RCE). Szczegóły techniczne zostały opublikowane przez SRLabs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Servicetonic

    APP
    Servicetonic
    < 9.0.035937
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-28024CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w formularzu logowania ServiceTonic Helpdesk

CVE-2021-28022HIGH7.5ten sam produkt

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltr...