CRITICAL🇬🇧 English

CVE-2021-42342

GoAhead: tunelowanie zmiennych środowiskowych do skryptów CGI przez upload pliku

CVSS 9.8v3.1pub. 2021-10-14upd. 2024-11-21

Podatność w serwerze GoAhead (wersje 4.x i 5.x przed 5.1.5) umożliwia przekazywanie niezaufanych zmiennych środowiskowych do skryptów CGI poprzez filtr przesyłania plików. Jest to podatność krytyczna, ponieważ może prowadzić do nieautoryzowanego wykonania kodu na serwerze bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in GoAhead 4.x and 5.x before 5.1.5. In the file upload filter, user form variables can be passed to CGI scripts without being prefixed with the CGI prefix. This permits tunneling untrusted environment variables into vulnerable CGI scripts.

🤖 Analiza AI
Jak działa

Filtr obsługi przesyłania plików (file upload filter) w GoAhead nie poprzedza zmiennych formularza użytkownika wymaganym prefiksem CGI przed przekazaniem ich do skryptów CGI. W efekcie atakujący może wstrzyknąć dowolne zmienne środowiskowe poprzez odpowiednio spreparowane żądanie przesłania pliku. Zmienne te trafiają następnie do podatnego skryptu CGI, który może je przetworzyć w niebezpieczny sposób — analogicznie do mechanizmu wykorzystywanego w podatności Shellshock.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na serwerze (RCE) poprzez manipulację zmiennymi środowiskowymi w podatnych skryptach CGI, co może prowadzić do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować GoAhead do wersji 5.1.5 lub nowszej. Jeśli aktualizacja nie jest natychmiast możliwa, zaleca się wyłączenie obsługi CGI oraz filtra przesyłania plików do czasu zastosowania patcha.

Kogo dotyczy

Embedthis GoAhead w wersjach 4.x oraz 5.x przed 5.1.5

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Embedthis Goahead

    APP
    Embedthis
    4.0.0 – 4.1.35.0.0 – 5.1.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-41615CRITICAL9.8PL ✓ten sam produkt

GoAhead WebServer: niewystarczająca entropia nonce w uwierzytelnianiu HTTP Digest

CVE-2021-43298CRITICAL9.8PL ✓ten sam produkt

Embedthis GoAhead: brute-force hasła HTTP Basic Auth przez timing attack

CVE-2019-5096CRITICAL9.8PL ✓ten sam produkt

GoAhead Web Server: RCE przez use-after-free w obsłudze multipart/form-data

CVE-2017-1000471CRITICAL9.8PL ✓ten sam produkt

NULL pointer dereference w obsłudze CGI serwera EmbedThis GoAhead 4.0.0

CVE-2017-5674CRITICAL9.8PL ✓ten sam produkt

Ujawnienie hasła konfiguracyjnego w kamerach IP przez GoAhead