Monsta FTP w wersji 2.10.3 zawiera krytyczną podatność umożliwiającą przesłanie dowolnego pliku na serwer. Atakujący bez żadnego uwierzytelnienia może przesłać spreparowany plik i wykonać na serwerze dowolny kod (RCE).
▸ Pokaż oryginał (EN)
Monstaftp v2.10.3 was discovered to contain an arbitrary file upload which allows attackers to execute arbitrary code via a crafted file uploaded to the web server.
Aplikacja Monsta FTP nieprawidłowo waliduje przesyłane pliki (CWE-434 — unrestricted upload of file with dangerous type). Atakujący może przesłać plik zawierający złośliwy kod (np. webshell) bezpośrednio na serwer WWW. Po umieszczeniu pliku na serwerze możliwe jest jego wywołanie przez przeglądarkę lub żądanie HTTP, co skutkuje wykonaniem kodu w kontekście serwera.
Atakujący może przejąć pełną kontrolę nad serwerem, wykonując dowolne polecenia systemowe, kradnąc dane, instalując backdoor lub prowadząc dalsze działania w sieci wewnętrznej (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się natychmiastową aktualizację aplikacji Monsta FTP oraz ograniczenie dostępu do interfejsu uploadu plików do zaufanych użytkowników i sieci.
Monsta FTP w wersji 2.10.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMonstaftp Monsta Ftp
APPMonstaftp2.10.3
Powiązane podatności
Monsta FTP: nieuwierzytelniony upload pliku prowadzący do RCE
SSRF w Monsta FTP v2.10.3 umożliwia nieautoryzowane żądania po stronie serwera
SSRF w Monsta FTP — odczyt plików lokalnych i dostęp do usług zewnętrznych
Monsta FTP — zewnętrzna kontrola ścieżek umożliwiająca RCE
Monsta FTP 2.10.1 or below is prone to a stored cross-site scripting vulnerability in the language setting due...