CRITICAL🇬🇧 English

CVE-2022-27263

Arbitrary file upload umożliwiający RCE w Strapi v4.1.5

CVSS 9.8v3.1pub. 2022-04-12upd. 2024-11-21

Podatność w module przesyłania plików Strapi v4.1.5 pozwala atakującemu na wgranie złośliwego pliku bez uwierzytelnienia. Umożliwia to zdalne wykonanie dowolnego kodu (RCE) na serwerze, co czyni ją zagrożeniem krytycznym.

Pokaż oryginał (EN)

An arbitrary file upload vulnerability in the file upload module of Strapi v4.1.5 allows attackers to execute arbitrary code via a crafted file.

🤖 Analiza AI
Jak działa

Moduł odpowiedzialny za przesyłanie plików w Strapi v4.1.5 nie weryfikuje w sposób wystarczający typu ani zawartości wgrywanych plików (CWE-434: Unrestricted Upload of File with Dangerous Type). Atakujący może przesłać specjalnie spreparowany plik — np. skrypt wykonywalny — który następnie zostaje zapisany na serwerze. Po wgraniu plik może zostać wykonany przez serwer, co prowadzi do zdalnego wykonania kodu w kontekście procesu aplikacji.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem, wykonując dowolny kod, co umożliwia kradzież danych, instalację backdoorów, lateral movement lub całkowite przejęcie systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Strapi do najnowszej dostępnej wersji oraz ograniczenie dostępu do endpointów przesyłania plików wyłącznie do uwierzytelnionych i autoryzowanych użytkowników.

Kogo dotyczy

Strapi w wersji 4.1.5

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Strapi

    APP
    Strapi
    4.1.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-22599CRITICAL9.3PL ✓ten sam produkt

SQL Injection w Strapi Content-Type Builder — możliwe RCE i odczyt plików

CVE-2026-27886CRITICAL9.2PL ✓ten sam produkt

Strapi: Path Traversal w filtrach relacyjnych umożliwia przejęcie konta admina

CVE-2020-27664CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany endpoint proxy w Strapi — podatność SSRF/proxy

CVE-2019-18818CRITICAL9.8PL ✓ten sam produkt

Błędna obsługa resetowania hasła w Strapi przed v3.0.0-beta.17.5

CVE-2024-56143HIGH8.2ten sam produkt

Strapi is an open-source headless content management system. In versions from 5.0.0 to before 5.5.2, the looku...