CRITICAL🇬🇧 English

CVE-2021-45967

Path traversal w Pascom Cloud Phone System przez błąd konfiguracji NGINX/Tomcat

CVSS 9.8v3.1pub. 2022-03-18upd. 2024-11-21

Błąd konfiguracji między serwerem NGINX a backendowym serwerem Tomcat w Pascom Cloud Phone System prowadzi do podatności path traversal, która umożliwia nieautoryzowany dostęp do ukrytych punktów końcowych aplikacji. Podatność otrzymała krytyczny poziom CVSS 9.8 i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in Pascom Cloud Phone System before 7.20.x. A configuration error between NGINX and a backend Tomcat server leads to a path traversal in the Tomcat server, exposing unintended endpoints.

🤖 Analiza AI
Jak działa

Nieprawidłowa konfiguracja warstwy reverse proxy NGINX w połączeniu z backendowym serwerem Tomcat powoduje, że spreparowane żądania HTTP z sekwencjami path traversal są przekazywane do serwera Tomcat w sposób nieoczekiwany. W efekcie atakujący może uzyskać dostęp do wewnętrznych punktów końcowych (endpoints) serwera Tomcat, które nie powinny być dostępne publicznie. Podatność wynika z CWE-22, czyli niewystarczającej walidacji i sanityzacji ścieżek w żądaniach kierowanych do serwera.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać dostęp do nieujawnionych punktów końcowych serwera Tomcat, co może prowadzić do ujawnienia poufnych danych, naruszenia integralności systemu lub przejęcia kontroli nad serwerem.

Mitygacja

Należy zaktualizować Pascom Cloud Phone System do wersji 7.20.x lub nowszej. Szczegółowe informacje o poprawkach dostępne są w oficjalnych notatkach wydania producenta pod adresem https://www.pascom.net/doc/en/release-notes/

Kogo dotyczy

Pascom Cloud Phone System w wersjach przed 7.20.x

Uwagi

Według dostępnych referencji podatność została opisana w ramach badań opublikowanych przez kerbit.io oraz na blogu tutorialboy24, gdzie wskazano ją jako jedną z trzech podatności mogących prowadzić do kompromitacji systemu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Igniterealtime Openfire

    APP
    Igniterealtime
    4.5.0< 4.5.0
  • Pascom Cloud Phone System

    APP
    Pascom
    ≤ 7.19
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-25421CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Ignite Realtime Openfire przez komponent ROOM_CACHE

CVE-2021-45966CRITICAL9.8PL ✓ten sam produkt

Command Injection w Pascom Cloud Phone System — zdalne wykonanie kodu

CVE-2019-18394CRITICAL9.8PL ✓ten sam produkt

SSRF w Ignite Realtime Openfire — dowolne żądania HTTP GET

CVE-2023-32315HIGH8.6⚠ KEVten sam produkt

Openfire is an XMPP server licensed under the Open Source Apache License. Openfire's administrative console, a...

CVE-2024-25420HIGH7.2ten sam produkt

An issue in Ignite Realtime Openfire before 4.8.1 allows a remote attacker to escalate privileges via the admi...