W Concrete CMS w wersjach do 8.5.5 włącznie wykryto podatność typu path traversal, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze (RCE). Brak wymagań co do uwierzytelnienia sprawia, że zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
An issue was discovered in Concrete CMS through 8.5.5. Path Traversal leading to RCE via external form by adding a regular expression.
Podatność występuje w mechanizmie obsługi zewnętrznych formularzy (external form). Atakujący może dodać specjalnie spreparowane wyrażenie regularne, które powoduje nieprawidłowe przetwarzanie ścieżki pliku przez aplikację. Skutkuje to wyjściem poza dozwolony katalog (path traversal), co finalnie umożliwia wykonanie kodu po stronie serwera (RCE).
Atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, modyfikować zawartość aplikacji oraz wykonywać dowolne polecenia systemowe.
Należy zaktualizować Concrete CMS do wersji 8.5.6 lub nowszej, zgodnie z informacjami w oficjalnych notatkach wydania producenta (release notes dla wersji 8.5.6).
Concrete CMS w wersjach do 8.5.5 włącznie.
Podatność została zgłoszona za pośrednictwem platformy HackerOne (raport #1102080). Patch dostępny w wersji 8.5.6 opisanej w oficjalnej dokumentacji Concrete CMS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HConcretecms Concrete Cms
APPConcretecms≤ 8.5.5
Powiązane podatności
Concrete CMS – path traversal i RCE przez nieautoryzowane dołączanie plików
Concrete CMS — nieautoryzowany dostęp przez nieprawidłowe uprawnienia katalogów
Concrete CMS – pobieranie i wykonanie kodu z plików ZIP przez HTTP (RCE)
Concrete CMS — path traversal umożliwiający usunięcie dowolnych plików
SSRF w Concrete CMS — ominięcie blokady localhost przez zapis dziesiętny IP