CRITICAL🇬🇧 English

CVE-2023-26092

Server-side template injection w Puzzle Liima przed wersją 1.17.28

CVSS 9.8v3.1pub. 2023-02-20upd. 2025-03-17

Aplikacja Puzzle Liima w wersjach przed 1.17.28 jest podatna na server-side template injection (SSTI). Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu po stronie serwera, co czyni ją krytycznie niebezpieczną.

Pokaż oryginał (EN)

Liima before 1.17.28 allows server-side template injection.

🤖 Analiza AI
Jak działa

Server-side template injection (CWE-917) polega na tym, że dane wejściowe dostarczone przez użytkownika są interpretowane przez silnik szablonów jako kod, a nie jako zwykły tekst. Atakujący może wstrzyknąć wyrażenia lub dyrektywy szablonu, które zostaną przetworzone po stronie serwera z jego uprawnieniami. W przypadku Liima brakuje odpowiedniej walidacji lub neutralizacji danych wejściowych, co pozwala na przekazanie złośliwego payload'u do silnika szablonów.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem, w tym wykonywać dowolne polecenia systemowe, odczytywać i modyfikować poufne dane oraz potencjalnie przejąć kontrolę nad całą infrastrukturą aplikacji.

Mitygacja

Należy zaktualizować Puzzle Liima do wersji 1.17.28 lub nowszej, w której opisana podatność została usunięta. Szczegóły dostępne w release changelog producenta oraz w pull request #678 w repozytorium projektu na GitHub.

Kogo dotyczy

Puzzle Liima w wersjach przed 1.17.28

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Puzzle Liima

    APP
    Puzzle
    < 1.17.28
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-26093CRITICAL9.8PL ✓ten sam produkt

HQL injection w Puzzle Liima — wstrzyknięcie zapytań Hibernate