CRITICAL🇬🇧 English

CVE-2021-39497

Blind SSRF w EyouCMS 1.5.4 przez funkcję saveRemote()

CVSS 9.8v3.1pub. 2021-09-07upd. 2024-11-21

EyouCMS w wersji 1.5.4 nie sanityzuje danych wejściowych, co umożliwia atakującemu przeprowadzenie ataku typu blind SSRF poprzez wstrzyknięcie złośliwego adresu URL. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

eyoucms 1.5.4 lacks sanitization of input data, allowing an attacker to inject a url to trigger blind SSRF via the saveRemote() function.

🤖 Analiza AI
Jak działa

Atakujący wstrzykuje spreparowany adres URL do funkcji saveRemote(), która przetwarza dane wejściowe bez odpowiedniej walidacji i sanityzacji. Serwer wykonuje następnie żądanie HTTP do wskazanego przez atakującego adresu URL, działając jako pośrednik (proxy). W wariancie blind SSRF odpowiedź nie jest bezpośrednio zwracana atakującemu, jednak możliwe jest wykrywanie reakcji serwera metodami pośrednimi (np. analiza czasu odpowiedzi lub zewnętrzne callbacki).

Skutki

Atakujący może wykorzystać serwer jako pośrednika do skanowania wewnętrznej infrastruktury sieciowej, uzyskiwania dostępu do zasobów niedostępnych publicznie oraz potencjalnego odczytu poufnych danych z wewnętrznych usług (CWE-918). W połączeniu z innymi podatnościami atak może prowadzić do kompromitacji poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować EyouCMS do wersji wyższej niż 1.5.4. Patche dostępne są w repozytorium producenta (https://github.com/eyoucms/eyoucms/releases/tag/v1.5.4). Zaleca się również wdrożenie reguł firewall ograniczających wychodzące połączenia HTTP z serwera aplikacji do zaufanych adresów IP.

Kogo dotyczy

EyouCMS w wersji 1.5.4

Uwagi

W referencjach dostępny jest publiczny proof-of-concept (PoC) opublikowany przez KietNA-HPT, co zwiększa ryzyko wykorzystania podatności przez nieuprawnione osoby.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eyoucms

    APP
    Eyoucms
    1.5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2023-42286CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu przez dołączanie plików PHP w EyouCMS

CVE-2022-26273CRITICAL9.8PL ✓ten sam produkt

EyouCMS — luka logiki płatności z braku filtrowania parametrów

CVE-2022-26279CRITICAL9.8PL ✓ten sam produkt

EyouCMS: brak kontroli dostępu do komponentu /data/sqldata

CVE-2020-24000CRITICAL9.8PL ✓ten sam produkt

SQL Injection w EyouCMS umożliwiający RCE i wyciek danych

CVE-2025-65868HIGH7.5ten sam produkt

XML external entity (XXE) injection in eyoucms v1.7.1 allows remote attackers to cause a denial of service via...