CRITICAL🇬🇧 English

CVE-2021-43693

File inclusion w Vesta Control Panel 0.9.8-24 — krytyczna podatność RCE

CVSS 9.8v3.1pub. 2021-11-29upd. 2024-11-21

Vesta Control Panel w wersji 0.9.8-24 zawiera podatność typu file inclusion w pliku web/add/user/index.php. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość przejęcia kontroli nad serwerem bez uwierzytelnienia.

Pokaż oryginał (EN)

vesta 0.9.8-24 is affected by a file inclusion vulnerability in file web/add/user/index.php.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej obsłudze danych wejściowych w pliku web/add/user/index.php, który umożliwia dołączenie (inclusion) dowolnego pliku — lokalnego lub potencjalnie zdalnego. Atakujący może dostarczyć spreparowane dane wejściowe, które skłonią aplikację do załadowania i wykonania nieautoryzowanego pliku. Ze względu na wektor sieciowy (AV:N), brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może być przeprowadzony zdalnie przez dowolną osobę mającą dostęp do interfejsu webowego panelu.

Skutki

Atakujący może uzyskać pełny dostęp do poufnych danych, zmodyfikować lub usunąć pliki systemowe oraz wykonać dowolny kod na serwerze, co w praktyce oznacza całkowite przejęcie kontroli nad systemem hostingowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu pod adresem https://github.com/serghey-rodin/vesta w celu pobrania aktualnej wersji. Do czasu wdrożenia łatki należy rozważyć ograniczenie dostępu do interfejsu webowego panelu wyłącznie do zaufanych adresów IP za pomocą firewall.

Kogo dotyczy

Vesta Control Panel (Vestacp) w wersji 0.9.8-24

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vestacp Vesta Control Panel

    APP
    Vestacp
    0.9.8-24
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-1000884CRITICAL9.8PL ✓ten sam produkt

Vesta CP: ujawnienie kodu reset hasła przez timing attack

CVE-2021-46850HIGH7.2ten sam produkt

myVesta Control Panel before 0.9.8-26-43 and Vesta Control Panel before 0.9.8-26 are vulnerable to command inj...

CVE-2021-30462HIGH7.2ten sam produkt

VestaCP through 0.9.8-24 allows the admin user to escalate privileges to root because the Sudo configuration d...

CVE-2021-28379HIGH8.8ten sam produkt

web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-2...

CVE-2020-10787HIGH8.8ten sam produkt

An elevation of privilege in Vesta Control Panel through 0.9.8-26 allows an attacker to gain root system acces...