CRITICAL🇬🇧 English

CVE-2022-27468

Dowolne przesyłanie plików w Monsta FTP umożliwiające RCE

CVSS 9.8v3.1pub. 2022-04-26upd. 2024-11-21

Monsta FTP w wersji 2.10.3 zawiera krytyczną podatność umożliwiającą przesłanie dowolnego pliku na serwer. Atakujący bez żadnego uwierzytelnienia może przesłać spreparowany plik i wykonać na serwerze dowolny kod (RCE).

Pokaż oryginał (EN)

Monstaftp v2.10.3 was discovered to contain an arbitrary file upload which allows attackers to execute arbitrary code via a crafted file uploaded to the web server.

🤖 Analiza AI
Jak działa

Aplikacja Monsta FTP nieprawidłowo waliduje przesyłane pliki (CWE-434 — unrestricted upload of file with dangerous type). Atakujący może przesłać plik zawierający złośliwy kod (np. webshell) bezpośrednio na serwer WWW. Po umieszczeniu pliku na serwerze możliwe jest jego wywołanie przez przeglądarkę lub żądanie HTTP, co skutkuje wykonaniem kodu w kontekście serwera.

Skutki

Atakujący może przejąć pełną kontrolę nad serwerem, wykonując dowolne polecenia systemowe, kradnąc dane, instalując backdoor lub prowadząc dalsze działania w sieci wewnętrznej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się natychmiastową aktualizację aplikacji Monsta FTP oraz ograniczenie dostępu do interfejsu uploadu plików do zaufanych użytkowników i sieci.

Kogo dotyczy

Monsta FTP w wersji 2.10.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Monstaftp Monsta Ftp

    APP
    Monstaftp
    2.10.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-34299CRITICAL9.3PL ✓ten sam produkt

Monsta FTP: nieuwierzytelniony upload pliku prowadzący do RCE

CVE-2022-27469CRITICAL9.8PL ✓ten sam produkt

SSRF w Monsta FTP v2.10.3 umożliwia nieautoryzowane żądania po stronie serwera

CVE-2020-14056CRITICAL9.8PL ✓ten sam produkt

SSRF w Monsta FTP — odczyt plików lokalnych i dostęp do usług zewnętrznych

CVE-2020-14057CRITICAL9.8PL ✓ten sam produkt

Monsta FTP — zewnętrzna kontrola ścieżek umożliwiająca RCE

CVE-2020-14055MEDIUM6.1ten sam produkt

Monsta FTP 2.10.1 or below is prone to a stored cross-site scripting vulnerability in the language setting due...