W systemie zarządzania treścią UCMS w wersji 1.6 odkryto podatność umożliwiającą nieuprawnione usuwanie dowolnych plików na serwerze. Błąd jest krytyczny, ponieważ nieautoryzowany atakujący zdalnie może uszkodzić lub zniszczyć dane aplikacji bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
UCMS v1.6 was discovered to contain an arbitrary file deletion vulnerability.
Podatność polega na braku odpowiedniej walidacji i kontroli uprawnień przy operacjach usuwania plików w aplikacji UCMS. Atakujący może wysłać spreparowane żądanie sieciowe wskazujące na dowolny plik dostępny dla procesu aplikacji, co skutkuje jego trwałym usunięciem. Wektor ataku jest sieciowy (AV:N), nie wymaga uwierzytelnienia (PR:N) ani interakcji użytkownika (UI:N), co czyni exploit szczególnie łatwym do przeprowadzenia.
Atakujący może trwale usunąć dowolne pliki dostępne dla aplikacji, co może prowadzić do całkowitego unieruchomienia serwisu, utraty danych lub zniszczenia konfiguracji systemu. Podatność wpływa krytycznie na integralność i dostępność systemu (I:H, A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do instancji UCMS na poziomie firewall do zaufanych adresów IP oraz regularne tworzenie kopii zapasowych plików i bazy danych.
UCMS Project UCMS w wersji 1.6
Jedyna dostępna referencja wskazuje na profil GitHub użytkownika k0xx11, który prawdopodobnie jest odkrywcą podatności. Szczegółowy opis techniki eksploitacji nie został upubliczniony w dostępnych źródłach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HUcms Project Ucms
APPUcms Project1.6
Powiązane podatności
UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning
UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym
Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera
Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()
SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)