Podatność w oprogramowaniu TMT Lockcell umożliwia nieuwierzytelnionemu atakującemu przesyłanie plików niebezpiecznych typów, co prowadzi do wykonania dowolnych poleceń systemowych (command injection). Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
Unrestricted Upload of File with Dangerous Type vulnerability in TMT Lockcell allows Command Injection.This issue affects Lockcell: before 15.
Luka sklasyfikowana jako CWE-434 polega na braku odpowiedniej walidacji i filtrowania typów przesyłanych plików przez aplikację TMT Lockcell. Atakujący może przesłać plik o niebezpiecznym typie (np. skrypt wykonywalny) bezpośrednio przez sieć, bez konieczności posiadania jakichkolwiek uprawnień. Po umieszczeniu takiego pliku na serwerze możliwe jest wykonanie osadzonych w nim poleceń systemowych w kontekście aplikacji.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnych poleceń na serwerze (command injection / RCE), co może skutkować pełnym przejęciem systemu, ujawnieniem poufnych danych oraz naruszeniem integralności i dostępności usługi.
Należy zaktualizować oprogramowanie TMT Lockcell do wersji 15 lub nowszej. Szczegóły dotyczące dostępnych patchy opisane są w referencjach producenta oraz w biuletynie USOM TR-23-0345.
TMT Lockcell Firmware oraz TMT Lockcell w wersjach wcześniejszych niż 15
Podatność została zgłoszona i opisana przez badaczy z fordefence.com. Informacje o podatności opublikował również turecki rządowy CERT (USOM) w biuletynie TR-23-0345.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTmtmakine Lockcell
HWTmtmakinewszystkie wersjeTmtmakine Lockcell Firmware
OSTmtmakine< 15.0
Powiązane podatności
SQL Injection w TMT Lockcell — krytyczna podatność bez uwierzytelnienia
Obejście autoryzacji w TMT Lockcell — brak uwierzytelnienia
Authentication Bypass w TMT Lockcell — brak walidacji cookies