Podatność w Plone (do wersji 5.2.4 włącznie) umożliwia uwierzytelnionemu użytkownikowi z uprawnieniami managera wykonywanie operacji wejścia/wyjścia na dysku serwera. Ze względu na możliwość zapisu dowolnych plików na serwerze, podatność jest klasyfikowana jako krytyczna.
▸ Pokaż oryginał (EN)
Plone through 5.2.4 allows remote authenticated managers to perform disk I/O via crafted keyword arguments to the ReStructuredText transform in a Python script.
Atakujący posiadający rolę managera w Plone może wykonać specjalnie spreparowany skrypt Python zawierający wywołanie transformacji ReStructuredText z odpowiednio dobranymi argumentami (keyword arguments). Transformacja obsługiwana przez bibliotekę docutils nie ogranicza w wystarczającym stopniu dostępu do systemu plików, co pozwala na wykonanie operacji dyskowych (odczyt lub zapis plików) po stronie serwera. Jest to przypadek nieprawidłowo skonfigurowanych uprawnień (CWE-732), gdzie komponent nie egzekwuje należytej kontroli dostępu do zasobów systemowych.
Uwierzytelniony manager może zapisywać dowolne pliki w systemie plików serwera, co w praktyce może prowadzić do przejęcia kontroli nad aplikacją, wstrzyknięcia złośliwego kodu lub naruszenia integralności i poufności danych przechowywanych na serwerze.
Należy zastosować hotfix opublikowany przez producenta pod adresem plone.org/security/hotfix/20210518. Zaleca się jak najszybsze wdrożenie dostępnej łatki zgodnie z wytycznymi producenta.
Plone w wersjach do 5.2.4 włącznie.
Hotfix został opublikowany przez producenta 2021-05-18, a CVE ujawniono publicznie 2021-05-21 na liście oss-security.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPlone
APPPlone≤ 5.2.4
Powiązane podatności
Puste hasło roota w oficjalnych obrazach Docker Plone (Alpine)
Privilege escalation w Plone — nadpisywanie treści bez uprawnień zapisu
Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted o...
The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unaut...
An issue in Plone CMS v. 5.2.4, 5.2.3, 5.2.2, 5.2.1, 5.2.0, 5.1rc2, 5.1rc1, 5.1b4, 5.1b3, 5.1b2, 5.1a2, 5.1a1,...