SiteServer CMS w wersji 7.x zawiera krytyczną podatność umożliwiającą wykonanie dowolnego kodu przez nieuwierzytelnionego atakującego. Zagrożenie jest szczególnie poważne ze względu na brak wymagań dotyczących uwierzytelnienia oraz sieciowy wektor ataku.
▸ Pokaż oryginał (EN)
SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.
Atakujący może dostarczyć do systemu spreparowany plug-in, którego załadowanie przez aplikację prowadzi do wykonania dowolnego kodu po stronie serwera. Mechanizm obsługi plug-inów w SiteServer CMS v7.x nie weryfikuje w wystarczającym stopniu zawartości lub integralności instalowanych rozszerzeń. Exploit nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, co czyni podatność wyjątkowo łatwą do wykorzystania zdalnie.
Atakujący uzyskuje możliwość wykonania dowolnego kodu na serwerze, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie możliwości instalowania plug-inów wyłącznie do zaufanych i zweryfikowanych źródeł oraz przegląd aktualnie zainstalowanych rozszerzeń pod kątem podejrzanych plików.
SiteServer CMS w wersji 7.x
W referencjach wskazano publiczne repozytorium GitHub (Richard-Tang/SSCMS-PluginShell) zawierające szczegółowy opis techniki ataku (PluginShell), co sugeruje dostępność publicznego proof-of-concept exploita.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSscms Siteserver Cms
APPSscms7.0.0 – 7.1.2
Powiązane podatności
SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność
SQL Injection w SiteServer CMS 7.1.3 — krytyczna podatność w panelu administracyjnym
SiteServer CMS – nieograniczony upload pliku umożliwiający RCE
An arbitrary file read vulnerability in the ReadTextAsynchronous function of SSCMS v7.3.1 allows attackers to ...
SiteServer CMS V6.15.51 is affected by a SQL injection vulnerability.