SiteServer CMS w wersjach poniżej V5.1 zawiera podatność typu unrestricted file upload (CWE-434), która pozwala nieuwierzytelnionemu atakującemu na przesłanie pliku z niebezpiecznym rozszerzeniem (getshell). Podatność otrzymała ocenę CVSS 9.8 i umożliwia zdalne wykonanie dowolnego kodu na serwerze.
▸ Pokaż oryginał (EN)
SiteServer CMS < V5.1 is affected by an unrestricted upload of a file with dangerous type (getshell), which could be used to execute arbitrary code.
Aplikacja nie weryfikuje w sposób wystarczający typu ani rozszerzenia przesyłanych plików. Atakujący może przesłać plik zawierający złośliwy kod (np. webshell) bez konieczności posiadania jakichkolwiek uprawnień. Po przesłaniu plik może zostać uruchomiony przez serwer WWW, co prowadzi do wykonania zawartego w nim kodu w kontekście procesu serwera aplikacji.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu (RCE) na serwerze, co może skutkować całkowitym przejęciem kontroli nad systemem, wyciekiem danych, modyfikacją zawartości serwisu lub wykorzystaniem serwera jako punktu do dalszych ataków.
Należy zaktualizować SiteServer CMS do wersji V5.1 lub nowszej. Jako doraźne zabezpieczenie warto ograniczyć dostęp do funkcji uploadu plików wyłącznie do zaufanych użytkowników oraz skonfigurować serwer WWW tak, aby uniemożliwić wykonywanie skryptów w katalogach przeznaczonych do przesyłania plików. Szczegóły dostępne w referencjach producenta na GitHub.
SiteServer CMS w wersjach wcześniejszych niż V5.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSscms Siteserver Cms
APPSscms< 5.1
Powiązane podatności
SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność
SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność w panelu administracyjnym
RCE w SiteServer CMS v7.x poprzez złośliwy plug-in
An arbitrary file read vulnerability in the ReadTextAsynchronous function of SSCMS v7.3.1 allows attackers to ...
SiteServer CMS V6.15.51 is affected by a SQL injection vulnerability.