Wiele usług Palantir (Video History Service, Video Clip Distributor, Clips2) jest podatnych na nieuwierzytelniony odczyt oraz zapis/usunięcie dowolnych plików w systemie plików. Podatność wynika z braku walidacji nazw plików (path traversal) i nie wymaga żadnego uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla systemów z dostępem sieciowym.
▸ Pokaż oryginał (EN)
Multiple Services such as VHS(Video History Server) and VCD(Video Clip Distributor) and Clips2 were discovered to be vulnerable to an unauthenticated arbitrary file read/write vulnerability due to missing input validation on filenames. A malicious attacker could read sensitive files from the filesystem or write/delete arbitrary files on the filesystem as well.
Atakujący wykorzystuje brak walidacji danych wejściowych dotyczących nazw plików, co umożliwia przeprowadzenie ataku typu path traversal. Dzięki temu możliwe jest wyjście poza przewidziany katalog roboczy i uzyskanie dostępu do dowolnych lokalizacji w systemie plików. Brak mechanizmu uwierzytelniania oznacza, że atak może zostać przeprowadzony przez dowolny podmiot z dostępem sieciowym do podatnej usługi, bez posiadania jakichkolwiek poświadczeń.
Atakujący może odczytać wrażliwe pliki z systemu (np. dane konfiguracyjne, klucze, hasła) oraz zapisywać lub usuwać dowolne pliki w systemie plików serwera, co może prowadzić do całkowitego przejęcia systemu lub jego unieruchomienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://palantir.safebase.us/?tcuUid=e62e4dad-b39b-48ba-ba30-7b7c83406ad9). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do podatnych usług poprzez firewall lub segmentację sieci.
Palantir Clips2, Palantir Video Clip Distributor (VCD) oraz Palantir Video History Service (VHS) — wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPalantir Clips2
APPPalantir< 0.111.2Palantir Video Clip Distributor
APPPalantir< 0.24.10Palantir Video History Service
APPPalantir< 2.210.3
Powiązane podatności
Path Traversal w Palantir Gotham Orbital-Simulator — nieautoryzowany odczyt plików
The Palantir Tiles1 service was found to be vulnerable to an API wide issue where the service was not perform...
A security defect was identified that enabled a user of Foundry Issues to perform a Denial of Service attack b...
Palantir Foundry deployments running Lime2 versions between 2.519.0 and 2.532.0 were vulnerable a bug that all...
Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authent...