CRITICAL🇬🇧 English

CVE-2022-35426

UCMS 1.6 — podatność arbitrary file upload w panelu administracyjnym

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

UCMS w wersji 1.6 zawiera krytyczną podatność umożliwiającą wgranie dowolnego pliku przez endpoint ucms/sadmin/file. Błąd ten może prowadzić do zdalnego wykonania kodu na serwerze.

Pokaż oryginał (EN)

UCMS 1.6 is vulnerable to arbitrary file upload via ucms/sadmin/file PHP file.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-434 (Unrestricted Upload of File with Dangerous Type) wynika z braku odpowiedniej weryfikacji typów plików przesyłanych za pośrednictwem endpointu ucms/sadmin/file. Atakujący może przesłać złośliwy plik PHP na serwer, który następnie może zostać uruchomiony przez serwer WWW. W efekcie możliwe jest uzyskanie zdalnego wykonania kodu (RCE) bez wymogu uwierzytelnienia, co potwierdza wektor CVSS wskazujący brak wymaganych uprawnień i interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się zablokowanie dostępu do endpointu ucms/sadmin/file na poziomie firewall lub serwera WWW oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.

Kogo dotyczy

UCMS w wersji 1.6 (Ucms Project Ucms 1.6)

Uwagi

Szczegóły podatności zostały opublikowane w repozytorium GitHub: https://github.com/cc-225/ucms_v1.6/issues/1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ucms Project Ucms

    APP
    Ucms Project
    1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-38297CRITICAL9.8PL ✓ten sam produkt

UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning

CVE-2022-28443CRITICAL9.1PL ✓ten sam produkt

UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików

CVE-2020-25537CRITICAL9.8PL ✓ten sam produkt

Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera

CVE-2020-25483CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()

CVE-2018-17035CRITICAL9.8PL ✓ten sam produkt

SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)