W aplikacji Skycaiji w wersji 2.5.1 wykryto krytyczną podatność typu deserialization w module administracyjnym Mystore. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na serwerze (RCE).
▸ Pokaż oryginał (EN)
Skycaiji v2.5.1 was discovered to contain a deserialization vulnerability via /SkycaijiApp/admin/controller/Mystore.php.
Podatność tkwi w pliku /SkycaijiApp/admin/controller/Mystore.php, który przetwarza dane wejściowe bez odpowiedniej walidacji przed deserializacją. Atakujący może przesłać spreparowany, złośliwy obiekt serializowany, który po przetworzeniu przez aplikację prowadzi do wykonania dowolnego kodu. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni tę podatność szczególnie niebezpieczną.
Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie dowolnego kodu (RCE), prowadząc do naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie oficjalnego repozytorium projektu na GitHub (https://github.com/zorlan/skycaiji) w celu uzyskania aktualizacji usuwającej podatność.
Skycaiji w wersji 2.5.1
Podatność została zgłoszona poprzez system issues w repozytorium GitHub projektu Skycaiji (issue #46). Brak publicznego exploitu ani wpisu w CISA KEV, jednak krytyczny wynik CVSS 9.8 i brak wymagań uwierzytelnienia uzasadniają pilne działania naprawcze.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSkycaiji
APPSkycaiji2.5.1
Powiązane podatności
RCE w Skycaiji 2.8 — wykonanie kodu przez crafted POST request
Skycaiji v2.4 was discovered to contain a remote code execution (RCE) vulnerability via /SkycaijiApp/admin/con...
SkyCaiji 1.2 allows CSRF to add an Administrator user.
A vulnerability, which was classified as critical, was found in Zorlan SkyCaiji 2.9. This affects the function...
A vulnerability has been found in Zorlan SkyCaiji 2.9 and classified as critical. This vulnerability affects t...