Aplikacja Puzzle Liima w wersjach przed 1.17.28 jest podatna na server-side template injection (SSTI). Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu po stronie serwera, co czyni ją krytycznie niebezpieczną.
▸ Pokaż oryginał (EN)
Liima before 1.17.28 allows server-side template injection.
Server-side template injection (CWE-917) polega na tym, że dane wejściowe dostarczone przez użytkownika są interpretowane przez silnik szablonów jako kod, a nie jako zwykły tekst. Atakujący może wstrzyknąć wyrażenia lub dyrektywy szablonu, które zostaną przetworzone po stronie serwera z jego uprawnieniami. W przypadku Liima brakuje odpowiedniej walidacji lub neutralizacji danych wejściowych, co pozwala na przekazanie złośliwego payload'u do silnika szablonów.
Atakujący może uzyskać pełną kontrolę nad serwerem, w tym wykonywać dowolne polecenia systemowe, odczytywać i modyfikować poufne dane oraz potencjalnie przejąć kontrolę nad całą infrastrukturą aplikacji.
Należy zaktualizować Puzzle Liima do wersji 1.17.28 lub nowszej, w której opisana podatność została usunięta. Szczegóły dostępne w release changelog producenta oraz w pull request #678 w repozytorium projektu na GitHub.
Puzzle Liima w wersjach przed 1.17.28
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPuzzle Liima
APPPuzzle< 1.17.28