EyouCMS w wersji 1.5.4 nie sanityzuje danych wejściowych, co umożliwia atakującemu przeprowadzenie ataku typu blind SSRF poprzez wstrzyknięcie złośliwego adresu URL. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
eyoucms 1.5.4 lacks sanitization of input data, allowing an attacker to inject a url to trigger blind SSRF via the saveRemote() function.
Atakujący wstrzykuje spreparowany adres URL do funkcji saveRemote(), która przetwarza dane wejściowe bez odpowiedniej walidacji i sanityzacji. Serwer wykonuje następnie żądanie HTTP do wskazanego przez atakującego adresu URL, działając jako pośrednik (proxy). W wariancie blind SSRF odpowiedź nie jest bezpośrednio zwracana atakującemu, jednak możliwe jest wykrywanie reakcji serwera metodami pośrednimi (np. analiza czasu odpowiedzi lub zewnętrzne callbacki).
Atakujący może wykorzystać serwer jako pośrednika do skanowania wewnętrznej infrastruktury sieciowej, uzyskiwania dostępu do zasobów niedostępnych publicznie oraz potencjalnego odczytu poufnych danych z wewnętrznych usług (CWE-918). W połączeniu z innymi podatnościami atak może prowadzić do kompromitacji poufności, integralności i dostępności systemu.
Należy zaktualizować EyouCMS do wersji wyższej niż 1.5.4. Patche dostępne są w repozytorium producenta (https://github.com/eyoucms/eyoucms/releases/tag/v1.5.4). Zaleca się również wdrożenie reguł firewall ograniczających wychodzące połączenia HTTP z serwera aplikacji do zaufanych adresów IP.
EyouCMS w wersji 1.5.4
W referencjach dostępny jest publiczny proof-of-concept (PoC) opublikowany przez KietNA-HPT, co zwiększa ryzyko wykorzystania podatności przez nieuprawnione osoby.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEyoucms
APPEyoucms1.5.4
Powiązane podatności
Zdalne wykonanie kodu przez dołączanie plików PHP w EyouCMS
EyouCMS — luka logiki płatności z braku filtrowania parametrów
EyouCMS: brak kontroli dostępu do komponentu /data/sqldata
SQL Injection w EyouCMS umożliwiający RCE i wyciek danych
XML external entity (XXE) injection in eyoucms v1.7.1 allows remote attackers to cause a denial of service via...