Podatność w serwerze GoAhead (wersje 4.x i 5.x przed 5.1.5) umożliwia przekazywanie niezaufanych zmiennych środowiskowych do skryptów CGI poprzez filtr przesyłania plików. Jest to podatność krytyczna, ponieważ może prowadzić do nieautoryzowanego wykonania kodu na serwerze bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in GoAhead 4.x and 5.x before 5.1.5. In the file upload filter, user form variables can be passed to CGI scripts without being prefixed with the CGI prefix. This permits tunneling untrusted environment variables into vulnerable CGI scripts.
Filtr obsługi przesyłania plików (file upload filter) w GoAhead nie poprzedza zmiennych formularza użytkownika wymaganym prefiksem CGI przed przekazaniem ich do skryptów CGI. W efekcie atakujący może wstrzyknąć dowolne zmienne środowiskowe poprzez odpowiednio spreparowane żądanie przesłania pliku. Zmienne te trafiają następnie do podatnego skryptu CGI, który może je przetworzyć w niebezpieczny sposób — analogicznie do mechanizmu wykorzystywanego w podatności Shellshock.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE) poprzez manipulację zmiennymi środowiskowymi w podatnych skryptach CGI, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zaktualizować GoAhead do wersji 5.1.5 lub nowszej. Jeśli aktualizacja nie jest natychmiast możliwa, zaleca się wyłączenie obsługi CGI oraz filtra przesyłania plików do czasu zastosowania patcha.
Embedthis GoAhead w wersjach 4.x oraz 5.x przed 5.1.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmbedthis Goahead
APPEmbedthis4.0.0 – 4.1.35.0.0 – 5.1.5 (bez)
Powiązane podatności
GoAhead WebServer: niewystarczająca entropia nonce w uwierzytelnianiu HTTP Digest
Embedthis GoAhead: brute-force hasła HTTP Basic Auth przez timing attack
GoAhead Web Server: RCE przez use-after-free w obsłudze multipart/form-data
NULL pointer dereference w obsłudze CGI serwera EmbedThis GoAhead 4.0.0
Ujawnienie hasła konfiguracyjnego w kamerach IP przez GoAhead