CRITICAL🇬🇧 English

CVE-2021-38471

Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)

CVSS 9.1v3.1pub. 2021-10-22upd. 2024-11-21

Wiele kodów funkcji API w systemie Auvesy Versiondog umożliwia zapis danych do dowolnego pliku bez odpowiedniej walidacji. Podatność pozwala nieuwierzytelnionemu zdalnie atakującemu na modyfikowanie istniejących plików lub tworzenie nowych, co stanowi poważne zagrożenie dla integralności i dostępności systemu.

Pokaż oryginał (EN)

There are multiple API function codes that permit data writing to any file, which may allow an attacker to modify existing files or create new files.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji przesyłanych plików (CWE-434 — unrestricted upload of file with dangerous type) w wielu funkcjach API aplikacji Versiondog. Atakujący może wysłać specjalnie spreparowane żądanie do podatnych kodów funkcji API, wskazując dowolną ścieżkę na serwerze jako cel zapisu. Nie jest wymagane uwierzytelnienie ani interakcja użytkownika, a wektor ataku jest sieciowy, co znacząco ułatwia jego wykorzystanie.

Skutki

Atakujący może modyfikować istniejące pliki systemowe lub aplikacyjne, a także tworzyć nowe pliki w dowolnej lokalizacji na serwerze, co prowadzi do naruszenia integralności danych oraz potencjalnego zakłócenia działania systemu (denial of service).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami zawartymi w biuletynie ICS-CERT ICSA-21-292-01 dostępnym pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-21-292-01

Kogo dotyczy

Auvesy Versiondog — wersje wskazane w referencjach producenta (ICS Advisory ICSA-21-292-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Auvesy Versiondog

    APP
    Auvesy
    < 8.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38469CRITICAL9.1PL ✓ten sam produkt

DLL Hijacking w Auvesy Versiondog — niekontrolowana ścieżka ładowania bibliotek

CVE-2021-38453CRITICAL9.1PL ✓ten sam produkt

Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog

CVE-2021-38449CRITICAL9.8PL ✓ten sam produkt

Auvesy Versiondog — zapis danych w dowolnym miejscu pamięci przez API

CVE-2021-38457CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp

CVE-2021-38477CRITICAL9.8PL ✓ten sam produkt

Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)