CMSimple w wersji 5.4 zawiera podatność typu path traversal w pliku config.php, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze. Krytyczny wynik CVSS 9.8 wskazuje na wysokie ryzyko — exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
CMSimple 5.4 is vulnerable to Directory Traversal. The vulnerability exists when a user changes the file name to malicious file on config.php leading to remote code execution.
Podatność polega na niewystarczającej walidacji nazwy pliku w pliku config.php aplikacji CMSimple. Atakujący może podmienić lub zmanipulować nazwę pliku na złośliwą wartość zawierającą sekwencje path traversal (np. '../'), co pozwala na odwołanie się do plików poza przewidzianym katalogiem aplikacji. Skutkiem tego jest możliwość umieszczenia lub wykonania złośliwego kodu po stronie serwera, prowadząca do zdalnego wykonania kodu (RCE).
Atakujący bez żadnych uprawnień może uzyskać pełną kontrolę nad serwerem — odczytać, zmodyfikować lub usunąć dane (naruszenie poufności, integralności i dostępności), a także wykonać dowolny kod w kontekście procesu serwera WWW.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu zastosowania łatki zaleca się ograniczenie dostępu do pliku config.php na poziomie serwera WWW oraz monitorowanie prób nieautoryzowanego dostępu do plików konfiguracyjnych.
CMSimple w wersji 5.4
Proof-of-concept oraz szczegóły techniczne zostały opublikowane przez badacza iiSiLvEr w repozytorium GitHub (github.com/iiSiLvEr/CVEs), co zwiększa ryzyko masowego wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCmsimple
APPCmsimple5.4
Powiązane podatności
CMSimple 5.16 — nieautoryzowana edycja pliku log.php przez stronę print
CMSimple 5.4 contains an authenticated local file inclusion vulnerability that allows remote attackers to mani...
CMSimple 5.4 contains an authenticated remote code execution vulnerability that allows logged-in attackers to ...
CMSimple 5.15 contains a remote command execution vulnerability that allows authenticated attackers to modify ...
An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to t...