UCMS w wersji 1.6 zawiera krytyczną podatność umożliwiającą wgranie dowolnego pliku przez endpoint ucms/sadmin/file. Błąd ten może prowadzić do zdalnego wykonania kodu na serwerze.
▸ Pokaż oryginał (EN)
UCMS 1.6 is vulnerable to arbitrary file upload via ucms/sadmin/file PHP file.
Podatność sklasyfikowana jako CWE-434 (Unrestricted Upload of File with Dangerous Type) wynika z braku odpowiedniej weryfikacji typów plików przesyłanych za pośrednictwem endpointu ucms/sadmin/file. Atakujący może przesłać złośliwy plik PHP na serwer, który następnie może zostać uruchomiony przez serwer WWW. W efekcie możliwe jest uzyskanie zdalnego wykonania kodu (RCE) bez wymogu uwierzytelnienia, co potwierdza wektor CVSS wskazujący brak wymaganych uprawnień i interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się zablokowanie dostępu do endpointu ucms/sadmin/file na poziomie firewall lub serwera WWW oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.
UCMS w wersji 1.6 (Ucms Project Ucms 1.6)
Szczegóły podatności zostały opublikowane w repozytorium GitHub: https://github.com/cc-225/ucms_v1.6/issues/1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUcms Project Ucms
APPUcms Project1.6
Powiązane podatności
UCMS v1.6.0 — pominięcie uwierzytelnienia poprzez cookie poisoning
UCMS v1.6 — podatność umożliwiająca usuwanie dowolnych plików
Nieograniczony upload plików w UCMS 1.5.0 umożliwiający przejęcie serwera
Zdalne wykonanie poleceń w UCMS v1.4.8 przez funkcję fopen()
SQL injection w UCMS 1.4.6 podczas instalacji (mysql_dbname)