CRITICAL🇬🇧 English

CVE-2021-42767

Path traversal w pluginach APOC dla Neo4J Graph Database

CVSS 9.1v3.1pub. 2022-03-01upd. 2024-11-21

Podatność typu path traversal w pluginach APOC dla bazy danych Neo4J umożliwia nieuwierzytelnionemu atakującemu odczyt lokalnych plików systemowych, a w niektórych przypadkach również ich tworzenie. Wysoki wynik CVSS 9.1 wynika z braku wymagań co do uwierzytelnienia i możliwości naruszenia poufności oraz integralności danych.

Pokaż oryginał (EN)

A directory traversal vulnerability in the apoc plugins in Neo4J Graph database before 4.4.0.1 allows attackers to read local files, and sometimes create local files. This is fixed in 3.5.17, 4.2.10, 4.3.0.4, and 4.4.0.1.

🤖 Analiza AI
Jak działa

Mechanizm podatności polega na nieprawidłowej walidacji ścieżek plików w pluginach APOC (Awesome Procedures On Cypher) dla Neo4J. Atakujący może dostarczyć spreparowane dane wejściowe zawierające sekwencje path traversal (np. '../'), które umożliwiają wyjście poza dozwolony katalog roboczy. W efekcie możliwy jest dostęp do dowolnych plików dostępnych dla procesu bazy danych na serwerze.

Skutki

Atakujący może odczytać poufne pliki lokalne serwera (np. pliki konfiguracyjne, dane uwierzytelniające), a w pewnych scenariuszach również tworzyć nowe pliki w systemie plików, co może prowadzić do dalszego naruszenia integralności systemu.

Mitygacja

Należy zaktualizować pluginy APOC do wersji naprawiających podatność: 3.5.17, 4.2.10, 4.3.0.4 lub 4.4.0.1 (w zależności od używanej gałęzi). Szczegóły dostępne w oficjalnym security advisory pod adresem: https://github.com/neo4j-contrib/neo4j-apoc-procedures/security/advisories/GHSA-4mpj-488r-vh6m

Kogo dotyczy

Neo4J Graph Database z zainstalowanymi pluginami APOC (neo4j-apoc-procedures) w wersjach przed 3.5.17, przed 4.2.10, przed 4.3.0.4 oraz przed 4.4.0.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Neo4j Awesome Procedures

    APP
    Neo4J
    < 3.5.0.174.2.0.0 – 4.2.10 (bez)4.3.0.0 – 4.3.0.4 (bez)4.4.0.0 – 4.4.0.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2021-34371CRITICAL9.8PL ✓ten sam vendor

RCE przez deserializację RMI w Neo4j (shell server)

CVE-2018-1000820CRITICAL10.0PL ✓ten sam vendor

XXE w Neo4j APOC Procedures — ujawnienie danych, SSRF, DoS

CVE-2018-18389CRITICAL9.8PL ✓ten sam vendor

Neo4j Enterprise: ominięcie uwierzytelnienia LDAP via STARTTLS (Auth Bypass)

CVE-2022-23532HIGH7.1ten sam vendor

APOC (Awesome Procedures on Cypher) is an add-on library for Neo4j that provides hundreds of procedures and fu...

CVE-2022-37423HIGH7.5ten sam vendor

Neo4j APOC (Awesome Procedures on Cypher) before 4.3.0.7 and 4.x before 4.4.0.8 allows Directory Traversal to ...