CRITICAL✓ PATCH🇬🇧 English

CVE-2021-33509

Plone: zapis dowolnych plików przez transform ReStructuredText

CVSS 9.9v3.1pub. 2021-05-21upd. 2024-11-21

Podatność w Plone (do wersji 5.2.4 włącznie) umożliwia uwierzytelnionemu użytkownikowi z uprawnieniami managera wykonywanie operacji wejścia/wyjścia na dysku serwera. Ze względu na możliwość zapisu dowolnych plików na serwerze, podatność jest klasyfikowana jako krytyczna.

Pokaż oryginał (EN)

Plone through 5.2.4 allows remote authenticated managers to perform disk I/O via crafted keyword arguments to the ReStructuredText transform in a Python script.

🤖 Analiza AI
Jak działa

Atakujący posiadający rolę managera w Plone może wykonać specjalnie spreparowany skrypt Python zawierający wywołanie transformacji ReStructuredText z odpowiednio dobranymi argumentami (keyword arguments). Transformacja obsługiwana przez bibliotekę docutils nie ogranicza w wystarczającym stopniu dostępu do systemu plików, co pozwala na wykonanie operacji dyskowych (odczyt lub zapis plików) po stronie serwera. Jest to przypadek nieprawidłowo skonfigurowanych uprawnień (CWE-732), gdzie komponent nie egzekwuje należytej kontroli dostępu do zasobów systemowych.

Skutki

Uwierzytelniony manager może zapisywać dowolne pliki w systemie plików serwera, co w praktyce może prowadzić do przejęcia kontroli nad aplikacją, wstrzyknięcia złośliwego kodu lub naruszenia integralności i poufności danych przechowywanych na serwerze.

Mitygacja

Należy zastosować hotfix opublikowany przez producenta pod adresem plone.org/security/hotfix/20210518. Zaleca się jak najszybsze wdrożenie dostępnej łatki zgodnie z wytycznymi producenta.

Kogo dotyczy

Plone w wersjach do 5.2.4 włącznie.

Uwagi

Hotfix został opublikowany przez producenta 2021-05-18, a CVE ujawniono publicznie 2021-05-21 na liście oss-security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Plone

    APP
    Plone
    ≤ 5.2.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-35190CRITICAL9.8PL ✓ten sam produkt

Puste hasło roota w oficjalnych obrazach Docker Plone (Alpine)

CVE-2020-7941CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Plone — nadpisywanie treści bez uprawnień zapisu

CVE-2024-22889HIGH7.5ten sam produkt

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted o...

CVE-2024-23756HIGH7.5ten sam produkt

The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unaut...

CVE-2021-33926HIGH8.8ten sam produkt

An issue in Plone CMS v. 5.2.4, 5.2.3, 5.2.2, 5.2.1, 5.2.0, 5.1rc2, 5.1rc1, 5.1b4, 5.1b3, 5.1b2, 5.1a2, 5.1a1,...