WBCE CMS w wersji 1.5.4 zawiera podatność klasy CWE-434 (unrestricted file upload), która pozwala atakującemu na wgranie złośliwego pliku wykonywalnego poprzez manipulację typem przesyłanego pliku. Luka jest krytyczna, ponieważ umożliwia przejęcie pełnej kontroli nad serwerem bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
WBCE CMS v1.5.4 can implement getshell by modifying the upload file type.
Podatność wynika z braku odpowiedniej weryfikacji typu oraz zawartości przesyłanego pliku po stronie serwera. Atakujący może zmodyfikować deklarowany typ pliku (np. nagłówek MIME lub rozszerzenie) w trakcie przesyłania, co pozwala ominąć mechanizmy filtrowania i wgrać plik z kodem wykonywalnym (np. webshell PHP). Po umieszczeniu pliku na serwerze możliwe jest jego bezpośrednie wywołanie przez przeglądarkę lub żądanie HTTP, co skutkuje wykonaniem dowolnego kodu (RCE) w kontekście procesu serwera WWW.
Atakujący może uzyskać pełną kontrolę nad serwerem (getshell), wykonywać dowolne polecenia systemowe, odczytywać i modyfikować dane aplikacji oraz potencjalnie przeprowadzać lateral movement w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się skonfigurowanie serwera WWW tak, aby katalogi przeznaczone na upload nie umożliwiały wykonywania skryptów, oraz wdrożenie restrykcyjnej weryfikacji typów przesyłanych plików po stronie serwera.
WBCE CMS w wersji 1.5.4
Szczegółowy opis exploitacji dostępny jest w repozytorium GitHub autora zgłoszenia (10vexh) w pliku WBCE CMS v1.5.4 getshell.pdf — oznacza to, że technika ataku jest publicznie udokumentowana.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWbce Cms
APPWbce1.5.4
Powiązane podatności
SQL Injection w WBCE CMS — nieautoryzowany dostęp do bazy danych
WBCE CMS: słabe generowanie haseł umożliwia privilege escalation
SQL Injection w module miniform WBCE CMS umożliwiający RCE
SQL Injection w WBCE CMS umożliwiający przejęcie kontroli nad bazą danych
WBCE CMS version 1.5.2 contains an authenticated remote code execution vulnerability that allows attackers to ...