CRITICAL✓ PATCH🇬🇧 English

CVE-2021-3832

RCE poprzez nieautoryzowane przesyłanie plików w Artica Integria IMS 5.0.92

CVSS 9.8v3.1pub. 2021-10-07upd. 2024-11-21

Artica Integria IMS w wersji 5.0.92 zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez przesyłanie złośliwych plików. Atak nie wymaga żadnego uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.

Pokaż oryginał (EN)

Integria IMS in its 5.0.92 version is vulnerable to a Remote Code Execution attack through file uploading. An unauthenticated attacker could abuse the AsyncUpload() function in order to exploit the vulnerability.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji AsyncUpload(), która umożliwia przesyłanie plików do serwera bez weryfikacji tożsamości użytkownika (Auth Bypass). Atakujący może przesłać plik zawierający złośliwy kod wykonywalny, omijając mechanizmy kontroli dostępu. Błąd sklasyfikowany jest jako CWE-434 (Unrestricted Upload of File with Dangerous Type), co oznacza brak odpowiedniej walidacji typu i zawartości przesyłanego pliku. Po umieszczeniu pliku na serwerze atakujący może doprowadzić do jego wykonania i przejąć kontrolę nad systemem.

Skutki

Nieuwierzytelniony zdalny atakujący może uzyskać pełną kontrolę nad serwerem, w tym dostęp do poufnych danych, możliwość modyfikacji systemu oraz potencjalne zakłócenie jego działania (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://integriaims.com/en/services/updates/). Zaleca się niezwłoczną aktualizację do najnowszej wersji oraz ograniczenie dostępu sieciowego do interfejsu aplikacji wyłącznie do zaufanych sieci lub użytkowników do czasu wdrożenia poprawki.

Kogo dotyczy

Artica Integria IMS w wersji 5.0.92

Uwagi

Podatność została ujawniona i opisana przez INCIBE-CERT (Hiszpańskie Narodowe Centrum Reagowania na Incydenty Cyberbezpieczeństwa) w ramach wczesnego ostrzegania o zagrożeniach bezpieczeństwa.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artica Integria Ims

    APP
    Artica
    5.0.92
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-3833CRITICAL9.8PL ✓ten sam produkt

Integria IMS — pominięcie uwierzytelnienia przez luźne porównanie skrótów MD5

CVE-2019-15091CRITICAL9.8PL ✓ten sam produkt

Artica Integria IMS – dowolny upload pliku przez filemgr.php

CVE-2018-1000812HIGH8.1ten sam produkt

Artica Integria IMS version 5.0 MR56 Package 58, likely earlier versions contains a CWE-640: Weak Password Rec...

CVE-2021-3834MEDIUM5.4ten sam produkt

Integria IMS in its 5.0.92 version does not filter correctly some fields related to the login.php file. An att...

CVE-2018-19829MEDIUM6.5ten sam produkt

Artica Integria IMS 5.0.83 has CSRF in godmode/usuarios/lista_usuarios, resulting in the ability to delete an ...