CRITICAL🇬🇧 English

CVE-2021-42654

SiteServer CMS – nieograniczony upload pliku umożliwiający RCE

CVSS 9.8v3.1pub. 2022-05-24upd. 2024-11-21

SiteServer CMS w wersjach poniżej V5.1 zawiera podatność typu unrestricted file upload (CWE-434), która pozwala nieuwierzytelnionemu atakującemu na przesłanie pliku z niebezpiecznym rozszerzeniem (getshell). Podatność otrzymała ocenę CVSS 9.8 i umożliwia zdalne wykonanie dowolnego kodu na serwerze.

Pokaż oryginał (EN)

SiteServer CMS < V5.1 is affected by an unrestricted upload of a file with dangerous type (getshell), which could be used to execute arbitrary code.

🤖 Analiza AI
Jak działa

Aplikacja nie weryfikuje w sposób wystarczający typu ani rozszerzenia przesyłanych plików. Atakujący może przesłać plik zawierający złośliwy kod (np. webshell) bez konieczności posiadania jakichkolwiek uprawnień. Po przesłaniu plik może zostać uruchomiony przez serwer WWW, co prowadzi do wykonania zawartego w nim kodu w kontekście procesu serwera aplikacji.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu (RCE) na serwerze, co może skutkować całkowitym przejęciem kontroli nad systemem, wyciekiem danych, modyfikacją zawartości serwisu lub wykorzystaniem serwera jako punktu do dalszych ataków.

Mitygacja

Należy zaktualizować SiteServer CMS do wersji V5.1 lub nowszej. Jako doraźne zabezpieczenie warto ograniczyć dostęp do funkcji uploadu plików wyłącznie do zaufanych użytkowników oraz skonfigurować serwer WWW tak, aby uniemożliwić wykonywanie skryptów w katalogach przeznaczonych do przesyłania plików. Szczegóły dostępne w referencjach producenta na GitHub.

Kogo dotyczy

SiteServer CMS w wersjach wcześniejszych niż V5.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sscms Siteserver Cms

    APP
    Sscms
    < 5.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-44298CRITICAL9.8PL ✓ten sam produkt

SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność

CVE-2022-44297CRITICAL9.8PL ✓ten sam produkt

SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność w panelu administracyjnym

CVE-2022-28118CRITICAL9.8PL ✓ten sam produkt

RCE w SiteServer CMS v7.x poprzez złośliwy plug-in

CVE-2025-45529HIGH7.1ten sam produkt

An arbitrary file read vulnerability in the ReadTextAsynchronous function of SSCMS v7.3.1 allows attackers to ...

CVE-2021-42655HIGH8.8ten sam produkt

SiteServer CMS V6.15.51 is affected by a SQL injection vulnerability.