CRITICAL🇬🇧 English

CVE-2021-40887

Path traversal w ProjectSend r1295 — nieautoryzowany dostęp do plików

CVSS 9.8v3.1pub. 2021-10-11upd. 2024-11-21

ProjectSend w wersji r1295 zawiera krytyczną podatność typu path traversal, która pozwala atakującemu na uzyskanie dostępu do dowolnych plików systemowych bez uwierzytelnienia. Podatność wynika z braku walidacji parametru wejściowego i może prowadzić do pełnego przejęcia kontroli nad wrażliwymi zasobami serwera.

Pokaż oryginał (EN)

Projectsend version r1295 is affected by a directory traversal vulnerability. Because of lacking sanitization input for files[] parameter, an attacker can add ../ to move all PHP files or any file on the system that has permissions to /upload/files/ folder.

🤖 Analiza AI
Jak działa

Aplikacja nie sanityzuje wartości przekazywanej w parametrze files[] podczas operacji na plikach. Atakujący może wstrzyknąć sekwencje '../' (tzw. directory traversal), co pozwala na wyjście poza dozwolony katalog i wskazanie dowolnego pliku w systemie plików. Pliki wskazane w ten sposób mogą zostać skopiowane lub przeniesione do folderu /upload/files/, o ile serwer posiada odpowiednie uprawnienia do tych zasobów.

Skutki

Atakujący może uzyskać dostęp do dowolnych plików na serwerze (w tym plików PHP i plików konfiguracyjnych), co może prowadzić do ujawnienia poufnych danych, a w konsekwencji do pełnego przejęcia systemu. Połączenie z możliwością odczytu i przemieszczania plików PHP stwarza ryzyko wykonania złośliwego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do nowszej wersji ProjectSend, w której naprawiono walidację parametru files[]. Do czasu aktualizacji rekomenduje się ograniczenie dostępu do aplikacji na poziomie firewall lub serwera WWW.

Kogo dotyczy

ProjectSend wersja r1295

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Projectsend

    APP
    Projectsend
    r1295
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-11680CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ProjectSend – pominięcie uwierzytelnienia umożliwiające RCE (r<1720)

CVE-2016-10733CRITICAL9.8PL ✓ten sam produkt

Path traversal w ProjectSend r582 — dostęp do plików spoza katalogu

CVE-2016-10731CRITICAL9.8PL ✓ten sam produkt

SQL injection w wielu plikach ProjectSend r582

CVE-2016-10732CRITICAL9.8PL ✓ten sam produkt

ProjectSend r582 — Authentication Bypass poprzez bezpośrednie żądania HTTP

CVE-2016-10734CRITICAL9.8PL ✓ten sam produkt

ProjectSend r582 — Insecure Direct Object Reference w eksporcie logów