Błąd konfiguracji między serwerem NGINX a backendowym serwerem Tomcat w Pascom Cloud Phone System prowadzi do podatności path traversal, która umożliwia nieautoryzowany dostęp do ukrytych punktów końcowych aplikacji. Podatność otrzymała krytyczny poziom CVSS 9.8 i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Pascom Cloud Phone System before 7.20.x. A configuration error between NGINX and a backend Tomcat server leads to a path traversal in the Tomcat server, exposing unintended endpoints.
Nieprawidłowa konfiguracja warstwy reverse proxy NGINX w połączeniu z backendowym serwerem Tomcat powoduje, że spreparowane żądania HTTP z sekwencjami path traversal są przekazywane do serwera Tomcat w sposób nieoczekiwany. W efekcie atakujący może uzyskać dostęp do wewnętrznych punktów końcowych (endpoints) serwera Tomcat, które nie powinny być dostępne publicznie. Podatność wynika z CWE-22, czyli niewystarczającej walidacji i sanityzacji ścieżek w żądaniach kierowanych do serwera.
Atakujący zdalny, nieuwierzytelniony może uzyskać dostęp do nieujawnionych punktów końcowych serwera Tomcat, co może prowadzić do ujawnienia poufnych danych, naruszenia integralności systemu lub przejęcia kontroli nad serwerem.
Należy zaktualizować Pascom Cloud Phone System do wersji 7.20.x lub nowszej. Szczegółowe informacje o poprawkach dostępne są w oficjalnych notatkach wydania producenta pod adresem https://www.pascom.net/doc/en/release-notes/
Pascom Cloud Phone System w wersjach przed 7.20.x
Według dostępnych referencji podatność została opisana w ramach badań opublikowanych przez kerbit.io oraz na blogu tutorialboy24, gdzie wskazano ją jako jedną z trzech podatności mogących prowadzić do kompromitacji systemu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIgniterealtime Openfire
APPIgniterealtime4.5.0< 4.5.0Pascom Cloud Phone System
APPPascom≤ 7.19
Powiązane podatności
Privilege escalation w Ignite Realtime Openfire przez komponent ROOM_CACHE
Command Injection w Pascom Cloud Phone System — zdalne wykonanie kodu
SSRF w Ignite Realtime Openfire — dowolne żądania HTTP GET
Openfire is an XMPP server licensed under the Open Source Apache License. Openfire's administrative console, a...
An issue in Ignite Realtime Openfire before 4.8.1 allows a remote attacker to escalate privileges via the admi...