Podatność typu path traversal w produktach NEC CLUSTERPRO X i EXPRESSCLUSTER X dla Windows pozwala zdalnemu, nieuwierzytelnionemu atakującemu na nadpisanie plików w systemie plików. W konsekwencji możliwe jest wykonanie dowolnego kodu na serwerze.
▸ Pokaż oryginał (EN)
Path traversal vulnerability in CLUSTERPRO X 5.0 for Windows and earlier, EXPRESSCLUSTER X 5.0 for Windows and earlier, CLUSTERPRO X 5.0 SingleServerSafe for Windows and earlier, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows and earlier allows a remote unauthenticated attacker to overwrite existing files on the file system and to potentially execute arbitrary code.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe zawierające sekwencję path traversal (np. '../'), które nie jest odpowiednio filtrowane przez aplikację. Dzięki temu możliwe jest wyjście poza dozwolony katalog i zapis danych w dowolnym miejscu systemu plików. Nadpisanie kluczowych plików wykonywalnych lub konfiguracyjnych może prowadzić do wykonania arbitralnego kodu. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może nadpisać dowolne pliki w systemie plików serwera oraz potencjalnie wykonać dowolny kod z uprawnieniami procesu docelowego, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://jpn.nec.com/security-info/secinfo/nv22-014_en.html
CLUSTERPRO X 5.0 for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 for Windows i wcześniejsze, CLUSTERPRO X 5.0 SingleServerSafe for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows i wcześniejsze
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNec Expresscluster X
APPNec≤ 5.0Nec Expresscluster X Singleserversafe
APPNec≤ 5.0
Powiązane podatności
RCE przez Uncontrolled Search Path w NEC EXPRESSCLUSTER X dla Windows
Słabe uprawnienia do plików umożliwiają RCE w NEC EXPRESSCLUSTER X
Buffer overflow w NEC EXPRESSCLUSTER X — RCE bez uwierzytelnienia
Buffer overflow w Disk Agent NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć
Buffer overflow w Transaction Server NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć