CRITICAL🇬🇧 English

CVE-2022-41477

SSRF w WeBid — odczyt plików przez parametry motywu (theme)

CVSS 9.1v3.1pub. 2022-10-14upd. 2025-05-14

W aplikacji aukcyjnej WeBid w wersji 1.2.2 i wcześniejszych wykryto podatność typu Server-Side Request Forgery (SSRF) w pliku admin/theme.php. Atakujący bez uwierzytelnienia może zmusić serwer do wykonywania żądań w jego imieniu, co umożliwia odczyt dowolnych plików na serwerze.

Pokaż oryginał (EN)

A security issue was discovered in WeBid <=1.2.2. A Server-Side Request Forgery (SSRF) vulnerability in the admin/theme.php file allows remote attackers to inject payloads via theme parameters to read files across directories.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji parametrów motywu (theme parameters) przekazywanych do pliku admin/theme.php. Zdalny atakujący może wstrzyknąć odpowiednio spreparowany payload, który skłoni serwer do wykonania żądania wewnętrznego. Poprzez manipulację parametrami możliwe jest path traversal — odczytywanie plików z różnych katalogów na serwerze docelowym. Atak nie wymaga posiadania konta ani interakcji użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt poufnych plików na serwerze (np. plików konfiguracyjnych, danych uwierzytelniających) oraz potencjalnie wykonywać żądania do wewnętrznych zasobów infrastruktury. Podatność zagraża poufności i integralności danych przetwarzanych przez system.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego (katalog admin/) wyłącznie do zaufanych adresów IP oraz wdrożenie mechanizmów walidacji i filtrowania danych wejściowych po stronie serwera.

Kogo dotyczy

WeBid w wersji 1.2.2 oraz wszystkich wersjach wcześniejszych (producent: Webidsupport)

Uwagi

Szczegóły techniczne i proof-of-concept dostępne w repozytorium GitHub użytkownika zer0yu (CVE_Request/Webid/WeBid_Path_Traversal.md). Opis wskazuje na współwystępowanie SSRF i path traversal jako połączonego wektora ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Webidsupport Webid

    APP
    Webidsupport
    ≤ 1.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2024-35409CRITICAL9.8PL ✓ten sam produkt

SQL Injection w WeBid 1.1.2 via admin/tax.php

CVE-2023-47397CRITICAL9.8PL ✓ten sam produkt

WeBid ≤1.2.2 — code injection w panelu administracyjnym

CVE-2020-23359CRITICAL9.8PL ✓ten sam produkt

WeBid: błędna weryfikacja haseł podczas rejestracji (loose comparison)

CVE-2024-32166HIGH8.8ten sam produkt

Webid v1.2.1 suffers from an Insecure Direct Object Reference (IDOR) - Broken Access Control vulnerability, al...

CVE-2018-1000867HIGH8.8ten sam produkt

WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php...