NagVis w wersjach przed 1.9.34 zawiera podatność path traversal umożliwiającą nieautoryzowany odczyt dowolnych plików z serwera. Podatność jest krytyczna, ponieważ może zostać wykorzystana zdalnie przez uwierzytelnionego użytkownika bez interakcji po stronie ofiary.
▸ Pokaż oryginał (EN)
Nagvis before 1.9.34 was discovered to contain an arbitrary file read vulnerability via the component /core/classes/NagVisHoverUrl.php.
Podatność znajduje się w komponencie /core/classes/NagVisHoverUrl.php i wynika z braku odpowiedniej walidacji ścieżek plików (CWE-22 – path traversal). Atakujący może spreparować żądanie zawierające sekwencje znaków umożliwiające wyjście poza dozwolony katalog i wskazać dowolny plik w systemie plików serwera. Serwer przetwarza takie żądanie i zwraca zawartość wskazanego pliku.
Atakujący może odczytać dowolne pliki dostępne dla procesu serwera, w tym pliki konfiguracyjne, dane uwierzytelniające lub inne wrażliwe informacje systemowe. W kontekście CVSS podatność niesie wysoki wpływ na poufność oraz umiarkowany na integralność i dostępność w zakresie wykraczającym poza bezpośredni system (Scope: Changed).
Należy zaktualizować NagVis do wersji 1.9.34 lub nowszej, w której błąd został naprawiony (commit 71aba7f46f79d846e1df037f165d206a2cd1d22a). Szczegóły dostępne w referencjach producenta na GitHub.
NagVis we wszystkich wersjach przed 1.9.34.
Podatność jest opisana w kontekście łańcucha podatności w Checkmk — szczegóły opublikowano na blogu SonarSource (https://www.sonarsource.com/blog/checkmk-rce-chain-3/).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LNagvis
APPNagvis< 1.9.34
Powiązane podatności
Improper neutralization of input in Nagvis before version 1.9.42 which can lead to XSS
User enumeration w module Checkmk MultisiteAuth pakietu Nagvis w wersjach przed 1.9.48 pozwala niezauwierzytel...
Improper neutralization of input in Nagvis before version 1.9.47 which can lead to livestatus injection
Improper neutralization of input in Nagvis before version 1.9.47 which can lead to XSS
XSS exists in NagVis before 1.9.38 via the select function in share/server/core/functions/html.php.