Vesta Control Panel w wersji 0.9.8-24 zawiera podatność typu file inclusion w pliku web/add/user/index.php. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość przejęcia kontroli nad serwerem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
vesta 0.9.8-24 is affected by a file inclusion vulnerability in file web/add/user/index.php.
Podatność polega na nieprawidłowej obsłudze danych wejściowych w pliku web/add/user/index.php, który umożliwia dołączenie (inclusion) dowolnego pliku — lokalnego lub potencjalnie zdalnego. Atakujący może dostarczyć spreparowane dane wejściowe, które skłonią aplikację do załadowania i wykonania nieautoryzowanego pliku. Ze względu na wektor sieciowy (AV:N), brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może być przeprowadzony zdalnie przez dowolną osobę mającą dostęp do interfejsu webowego panelu.
Atakujący może uzyskać pełny dostęp do poufnych danych, zmodyfikować lub usunąć pliki systemowe oraz wykonać dowolny kod na serwerze, co w praktyce oznacza całkowite przejęcie kontroli nad systemem hostingowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu pod adresem https://github.com/serghey-rodin/vesta w celu pobrania aktualnej wersji. Do czasu wdrożenia łatki należy rozważyć ograniczenie dostępu do interfejsu webowego panelu wyłącznie do zaufanych adresów IP za pomocą firewall.
Vesta Control Panel (Vestacp) w wersji 0.9.8-24
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVestacp Vesta Control Panel
APPVestacp0.9.8-24
Powiązane podatności
Vesta CP: ujawnienie kodu reset hasła przez timing attack
myVesta Control Panel before 0.9.8-26-43 and Vesta Control Panel before 0.9.8-26 are vulnerable to command inj...
VestaCP through 0.9.8-24 allows the admin user to escalate privileges to root because the Sudo configuration d...
web/upload/UploadHandler.php in Vesta Control Panel (aka VestaCP) through 0.9.8-27 and myVesta through 0.9.8-2...
An elevation of privilege in Vesta Control Panel through 0.9.8-26 allows an attacker to gain root system acces...