CRITICAL🇬🇧 English

CVE-2023-0947

Path Traversal w FlatPress umożliwiający nieautoryzowany dostęp do plików

CVSS 9.8v3.1pub. 2023-02-22upd. 2024-11-21

W aplikacji FlatPress wykryto krytyczną podatność typu path traversal, która pozwala nieuwierzytelnionemu atakującemu na dostęp do plików poza dozwolonym katalogiem. Ze względu na brak wymagań dotyczących uwierzytelnienia oraz sieciowy wektor ataku, podatność stanowi poważne zagrożenie dla każdej instancji FlatPress dostępnej publicznie.

Pokaż oryginał (EN)

Path Traversal in GitHub repository flatpressblog/flatpress prior to 1.3.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji ścieżek plików przekazywanych przez użytkownika (CWE-22). Atakujący może spreparować żądanie HTTP zawierające sekwencje przejścia katalogów (np. '../'), co pozwala mu wyjść poza dozwolony katalog aplikacji i odczytywać lub manipulować plikami systemowymi. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a niski poziom złożoności oznacza, że może być przeprowadzony w sposób zautomatyzowany.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt poufnych plików systemowych lub konfiguracyjnych, a także potencjalnie zapisywać lub nadpisywać pliki, co może prowadzić do pełnego przejęcia kontroli nad serwerem (RCE). Podatność ma krytyczny wpływ na poufność, integralność i dostępność systemu.

Mitygacja

Należy zaktualizować FlatPress do wersji 1.3 lub nowszej. Poprawka została wprowadzona w commicie 9c4e5d6567e446c472f3adae3b2fe612f66871c7 dostępnym w repozytorium GitHub producenta. Do czasu aktualizacji zaleca się ograniczenie dostępu do instancji FlatPress za pomocą firewall lub mechanizmów uwierzytelnienia na poziomie serwera WWW.

Kogo dotyczy

FlatPress w wersjach wcześniejszych niż 1.3 (repozytorium flatpressblog/flatpress)

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 7379d702-72ff-4a5d-bc68-007290015496).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Flatpress

    APP
    Flatpress
    ≤ 1.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2022-4606CRITICAL9.8PL ✓ten sam produkt

PHP Remote File Inclusion (RFI) w FlatPress umożliwia zdalne wykonanie kodu

CVE-2024-9847HIGH8.0ten sam produkt

FlatPress CMS version latest is vulnerable to Cross-Site Request Forgery (CSRF) attacks that allow an attacker...

CVE-2024-4023HIGH8.1ten sam produkt

A stored cross-site scripting (XSS) vulnerability exists in flatpressblog/flatpress version 1.3. When a user u...

CVE-2024-41290HIGH8.1ten sam produkt

FlatPress CMS v1.3.1 1.3 was discovered to use insecure methods to store authentication data via the cookie's ...

CVE-2023-1105HIGH8.1ten sam produkt

External Control of File Name or Path in GitHub repository flatpressblog/flatpress prior to 1.3.