CRITICAL🇬🇧 English

CVE-2023-3049

Unrestricted File Upload umożliwiający Command Injection w TMT Lockcell

CVSS 9.8v3.1pub. 2023-06-13upd. 2024-11-21

Podatność w oprogramowaniu TMT Lockcell umożliwia nieuwierzytelnionemu atakującemu przesyłanie plików niebezpiecznych typów, co prowadzi do wykonania dowolnych poleceń systemowych (command injection). Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.

Pokaż oryginał (EN)

Unrestricted Upload of File with Dangerous Type vulnerability in TMT Lockcell allows Command Injection.This issue affects Lockcell: before 15.

🤖 Analiza AI
Jak działa

Luka sklasyfikowana jako CWE-434 polega na braku odpowiedniej walidacji i filtrowania typów przesyłanych plików przez aplikację TMT Lockcell. Atakujący może przesłać plik o niebezpiecznym typie (np. skrypt wykonywalny) bezpośrednio przez sieć, bez konieczności posiadania jakichkolwiek uprawnień. Po umieszczeniu takiego pliku na serwerze możliwe jest wykonanie osadzonych w nim poleceń systemowych w kontekście aplikacji.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnych poleceń na serwerze (command injection / RCE), co może skutkować pełnym przejęciem systemu, ujawnieniem poufnych danych oraz naruszeniem integralności i dostępności usługi.

Mitygacja

Należy zaktualizować oprogramowanie TMT Lockcell do wersji 15 lub nowszej. Szczegóły dotyczące dostępnych patchy opisane są w referencjach producenta oraz w biuletynie USOM TR-23-0345.

Kogo dotyczy

TMT Lockcell Firmware oraz TMT Lockcell w wersjach wcześniejszych niż 15

Uwagi

Podatność została zgłoszona i opisana przez badaczy z fordefence.com. Informacje o podatności opublikował również turecki rządowy CERT (USOM) w biuletynie TR-23-0345.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tmtmakine Lockcell

    HW
    Tmtmakine
    wszystkie wersje
  • Tmtmakine Lockcell Firmware

    OS
    Tmtmakine
    < 15.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-3047CRITICAL9.8PL ✓ten sam produkt

SQL Injection w TMT Lockcell — krytyczna podatność bez uwierzytelnienia

CVE-2023-3048CRITICAL9.8PL ✓ten sam produkt

Obejście autoryzacji w TMT Lockcell — brak uwierzytelnienia

CVE-2023-3050CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w TMT Lockcell — brak walidacji cookies