CRITICAL🇬🇧 English

CVE-2021-40098

Path Traversal prowadzący do RCE w Concrete CMS przez external form

CVSS 9.8v3.1pub. 2021-09-27upd. 2024-11-21

W Concrete CMS w wersjach do 8.5.5 włącznie wykryto podatność typu path traversal, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze (RCE). Brak wymagań co do uwierzytelnienia sprawia, że zagrożenie jest krytyczne.

Pokaż oryginał (EN)

An issue was discovered in Concrete CMS through 8.5.5. Path Traversal leading to RCE via external form by adding a regular expression.

🤖 Analiza AI
Jak działa

Podatność występuje w mechanizmie obsługi zewnętrznych formularzy (external form). Atakujący może dodać specjalnie spreparowane wyrażenie regularne, które powoduje nieprawidłowe przetwarzanie ścieżki pliku przez aplikację. Skutkuje to wyjściem poza dozwolony katalog (path traversal), co finalnie umożliwia wykonanie kodu po stronie serwera (RCE).

Skutki

Atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, modyfikować zawartość aplikacji oraz wykonywać dowolne polecenia systemowe.

Mitygacja

Należy zaktualizować Concrete CMS do wersji 8.5.6 lub nowszej, zgodnie z informacjami w oficjalnych notatkach wydania producenta (release notes dla wersji 8.5.6).

Kogo dotyczy

Concrete CMS w wersjach do 8.5.5 włącznie.

Uwagi

Podatność została zgłoszona za pośrednictwem platformy HackerOne (raport #1102080). Patch dostępny w wersji 8.5.6 opisanej w oficjalnej dokumentacji Concrete CMS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Concretecms Concrete Cms

    APP
    Concretecms
    ≤ 8.5.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-8134CRITICAL9.4PL ✓ten sam produkt

Concrete CMS – path traversal i RCE przez nieautoryzowane dołączanie plików

CVE-2023-48648CRITICAL9.8PL ✓ten sam produkt

Concrete CMS — nieautoryzowany dostęp przez nieprawidłowe uprawnienia katalogów

CVE-2022-21829CRITICAL9.8PL ✓ten sam produkt

Concrete CMS – pobieranie i wykonanie kodu z plików ZIP przez HTTP (RCE)

CVE-2022-30117CRITICAL9.1PL ✓ten sam produkt

Concrete CMS — path traversal umożliwiający usunięcie dowolnych plików

CVE-2021-22958CRITICAL9.8PL ✓ten sam produkt

SSRF w Concrete CMS — ominięcie blokady localhost przez zapis dziesiętny IP