Artica Integria IMS w wersji 5.0.92 zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez przesyłanie złośliwych plików. Atak nie wymaga żadnego uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.
▸ Pokaż oryginał (EN)
Integria IMS in its 5.0.92 version is vulnerable to a Remote Code Execution attack through file uploading. An unauthenticated attacker could abuse the AsyncUpload() function in order to exploit the vulnerability.
Podatność tkwi w funkcji AsyncUpload(), która umożliwia przesyłanie plików do serwera bez weryfikacji tożsamości użytkownika (Auth Bypass). Atakujący może przesłać plik zawierający złośliwy kod wykonywalny, omijając mechanizmy kontroli dostępu. Błąd sklasyfikowany jest jako CWE-434 (Unrestricted Upload of File with Dangerous Type), co oznacza brak odpowiedniej walidacji typu i zawartości przesyłanego pliku. Po umieszczeniu pliku na serwerze atakujący może doprowadzić do jego wykonania i przejąć kontrolę nad systemem.
Nieuwierzytelniony zdalny atakujący może uzyskać pełną kontrolę nad serwerem, w tym dostęp do poufnych danych, możliwość modyfikacji systemu oraz potencjalne zakłócenie jego działania (naruszenie poufności, integralności i dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://integriaims.com/en/services/updates/). Zaleca się niezwłoczną aktualizację do najnowszej wersji oraz ograniczenie dostępu sieciowego do interfejsu aplikacji wyłącznie do zaufanych sieci lub użytkowników do czasu wdrożenia poprawki.
Artica Integria IMS w wersji 5.0.92
Podatność została ujawniona i opisana przez INCIBE-CERT (Hiszpańskie Narodowe Centrum Reagowania na Incydenty Cyberbezpieczeństwa) w ramach wczesnego ostrzegania o zagrożeniach bezpieczeństwa.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtica Integria Ims
APPArtica5.0.92
Powiązane podatności
Integria IMS — pominięcie uwierzytelnienia przez luźne porównanie skrótów MD5
Artica Integria IMS – dowolny upload pliku przez filemgr.php
Artica Integria IMS version 5.0 MR56 Package 58, likely earlier versions contains a CWE-640: Weak Password Rec...
Integria IMS in its 5.0.92 version does not filter correctly some fields related to the login.php file. An att...
Artica Integria IMS 5.0.83 has CSRF in godmode/usuarios/lista_usuarios, resulting in the ability to delete an ...