W aplikacji FlatPress wykryto krytyczną podatność typu path traversal, która pozwala nieuwierzytelnionemu atakującemu na dostęp do plików poza dozwolonym katalogiem. Ze względu na brak wymagań dotyczących uwierzytelnienia oraz sieciowy wektor ataku, podatność stanowi poważne zagrożenie dla każdej instancji FlatPress dostępnej publicznie.
▸ Pokaż oryginał (EN)
Path Traversal in GitHub repository flatpressblog/flatpress prior to 1.3.
Podatność wynika z nieprawidłowej walidacji ścieżek plików przekazywanych przez użytkownika (CWE-22). Atakujący może spreparować żądanie HTTP zawierające sekwencje przejścia katalogów (np. '../'), co pozwala mu wyjść poza dozwolony katalog aplikacji i odczytywać lub manipulować plikami systemowymi. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a niski poziom złożoności oznacza, że może być przeprowadzony w sposób zautomatyzowany.
Atakujący może uzyskać nieautoryzowany odczyt poufnych plików systemowych lub konfiguracyjnych, a także potencjalnie zapisywać lub nadpisywać pliki, co może prowadzić do pełnego przejęcia kontroli nad serwerem (RCE). Podatność ma krytyczny wpływ na poufność, integralność i dostępność systemu.
Należy zaktualizować FlatPress do wersji 1.3 lub nowszej. Poprawka została wprowadzona w commicie 9c4e5d6567e446c472f3adae3b2fe612f66871c7 dostępnym w repozytorium GitHub producenta. Do czasu aktualizacji zaleca się ograniczenie dostępu do instancji FlatPress za pomocą firewall lub mechanizmów uwierzytelnienia na poziomie serwera WWW.
FlatPress w wersjach wcześniejszych niż 1.3 (repozytorium flatpressblog/flatpress)
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 7379d702-72ff-4a5d-bc68-007290015496).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFlatpress
APPFlatpress≤ 1.2.1
Powiązane podatności
PHP Remote File Inclusion (RFI) w FlatPress umożliwia zdalne wykonanie kodu
FlatPress CMS version latest is vulnerable to Cross-Site Request Forgery (CSRF) attacks that allow an attacker...
A stored cross-site scripting (XSS) vulnerability exists in flatpressblog/flatpress version 1.3. When a user u...
FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's ...
External Control of File Name or Path in GitHub repository flatpressblog/flatpress prior to 1.3.