CRITICAL🇬🇧 English

CVE-2021-43741

CMSimple 5.4 — path traversal prowadzący do RCE przez config.php

CVSS 9.8v3.1pub. 2022-04-13upd. 2024-11-21

CMSimple w wersji 5.4 zawiera podatność typu path traversal w pliku config.php, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze. Krytyczny wynik CVSS 9.8 wskazuje na wysokie ryzyko — exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

CMSimple 5.4 is vulnerable to Directory Traversal. The vulnerability exists when a user changes the file name to malicious file on config.php leading to remote code execution.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającej walidacji nazwy pliku w pliku config.php aplikacji CMSimple. Atakujący może podmienić lub zmanipulować nazwę pliku na złośliwą wartość zawierającą sekwencje path traversal (np. '../'), co pozwala na odwołanie się do plików poza przewidzianym katalogiem aplikacji. Skutkiem tego jest możliwość umieszczenia lub wykonania złośliwego kodu po stronie serwera, prowadząca do zdalnego wykonania kodu (RCE).

Skutki

Atakujący bez żadnych uprawnień może uzyskać pełną kontrolę nad serwerem — odczytać, zmodyfikować lub usunąć dane (naruszenie poufności, integralności i dostępności), a także wykonać dowolny kod w kontekście procesu serwera WWW.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu zastosowania łatki zaleca się ograniczenie dostępu do pliku config.php na poziomie serwera WWW oraz monitorowanie prób nieautoryzowanego dostępu do plików konfiguracyjnych.

Kogo dotyczy

CMSimple w wersji 5.4

Uwagi

Proof-of-concept oraz szczegóły techniczne zostały opublikowane przez badacza iiSiLvEr w repozytorium GitHub (github.com/iiSiLvEr/CVEs), co zwiększa ryzyko masowego wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cmsimple

    APP
    Cmsimple
    5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-57548CRITICAL9.1PL ✓ten sam produkt

CMSimple 5.16 — nieautoryzowana edycja pliku log.php przez stronę print

CVE-2021-47734HIGH8.6ten sam produkt

CMSimple 5.4 contains an authenticated local file inclusion vulnerability that allows remote attackers to mani...

CVE-2021-47735HIGH8.6ten sam produkt

CMSimple 5.4 contains an authenticated remote code execution vulnerability that allows logged-in attackers to ...

CVE-2024-58280HIGH8.6ten sam produkt

CMSimple 5.15 contains a remote command execution vulnerability that allows authenticated attackers to modify ...

CVE-2024-57546HIGH7.5ten sam produkt

An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to t...