Podatność typu Zip Slip w Pluck CMS 4.7.15 umożliwia atakującemu przesłanie spreparowanego archiwum ZIP, co prowadzi do path traversal i potencjalnie do zdalnego wykonania kodu (RCE). Ze względu na brak wymaganych uprawnień oraz sieciowy wektor ataku, zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
Zip Slip vulnerability in Pluck-CMS Pluck 4.7.15 allows an attacker to upload specially crafted zip files, resulting in directory traversal and potentially arbitrary code execution.
Atakujący tworzy archiwum ZIP zawierające pliki ze ścieżkami zawierającymi sekwencje path traversal (np. '../../'). Gdy Pluck CMS rozpakowuje takie archiwum bez odpowiedniej walidacji ścieżek, pliki mogą zostać zapisane poza dozwolonym katalogiem docelowym. Pozwala to na nadpisanie dowolnych plików w systemie, w tym plików wykonywalnych lub skryptów aplikacji, co może prowadzić do wykonania złośliwego kodu po stronie serwera.
Atakujący może uzyskać możliwość zapisu dowolnych plików na serwerze, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad systemem poprzez zdalne wykonanie kodu (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecana jest weryfikacja dostępności nowszej wersji Pluck CMS w oficjalnym repozytorium GitHub oraz niezwłoczna aktualizacja. Dodatkowo należy rozważyć ograniczenie funkcjonalności przesyłania plików ZIP do zaufanych i uwierzytelnionych użytkowników.
Pluck CMS w wersji 4.7.15
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPluck Cms Pluck
APPPluck-Cms4.7.15
Powiązane podatności
Pluck CMS 4.7.18 — brak ograniczenia nieudanych prób logowania (brute force)
RCE w Pluck CMS poprzez niebezpieczne przesyłanie plików
Pluck CMS 4.7.8 — zdalne wykonanie kodu przez upload pliku .htaccess
Pluck CMS — upload i wykonanie dowolnego kodu PHP przez fałszywy typ MIME
Pluck CMS — zdalne wykonanie kodu PHP przez upload pliku .phtml/.htaccess