CRITICAL🇬🇧 English

CVE-2023-30945

Nieuwierzytelniony odczyt/zapis plików w Palantir VHS, VCD i Clips2

CVSS 9.8v3.1pub. 2023-06-26upd. 2024-11-21

Wiele usług Palantir (Video History Service, Video Clip Distributor, Clips2) jest podatnych na nieuwierzytelniony odczyt oraz zapis/usunięcie dowolnych plików w systemie plików. Podatność wynika z braku walidacji nazw plików (path traversal) i nie wymaga żadnego uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla systemów z dostępem sieciowym.

Pokaż oryginał (EN)

Multiple Services such as VHS(Video History Server) and VCD(Video Clip Distributor) and Clips2 were discovered to be vulnerable to an unauthenticated arbitrary file read/write vulnerability due to missing input validation on filenames. A malicious attacker could read sensitive files from the filesystem or write/delete arbitrary files on the filesystem as well.

🤖 Analiza AI
Jak działa

Atakujący wykorzystuje brak walidacji danych wejściowych dotyczących nazw plików, co umożliwia przeprowadzenie ataku typu path traversal. Dzięki temu możliwe jest wyjście poza przewidziany katalog roboczy i uzyskanie dostępu do dowolnych lokalizacji w systemie plików. Brak mechanizmu uwierzytelniania oznacza, że atak może zostać przeprowadzony przez dowolny podmiot z dostępem sieciowym do podatnej usługi, bez posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może odczytać wrażliwe pliki z systemu (np. dane konfiguracyjne, klucze, hasła) oraz zapisywać lub usuwać dowolne pliki w systemie plików serwera, co może prowadzić do całkowitego przejęcia systemu lub jego unieruchomienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://palantir.safebase.us/?tcuUid=e62e4dad-b39b-48ba-ba30-7b7c83406ad9). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do podatnych usług poprzez firewall lub segmentację sieci.

Kogo dotyczy

Palantir Clips2, Palantir Video Clip Distributor (VCD) oraz Palantir Video History Service (VHS) — wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Palantir Clips2

    APP
    Palantir
    < 0.111.2
  • Palantir Video Clip Distributor

    APP
    Palantir
    < 0.24.10
  • Palantir Video History Service

    APP
    Palantir
    < 2.210.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-30967CRITICAL9.8PL ✓ten sam vendor

Path Traversal w Palantir Gotham Orbital-Simulator — nieautoryzowany odczyt plików

CVE-2023-30969HIGH8.2ten sam vendor

The Palantir Tiles1 service was found to be vulnerable to an API wide issue where the service was not perform...

CVE-2023-22835HIGH7.7ten sam vendor

A security defect was identified that enabled a user of Foundry Issues to perform a Denial of Service attack b...

CVE-2023-22833HIGH7.6ten sam vendor

Palantir Foundry deployments running Lime2 versions between 2.519.0 and 2.532.0 were vulnerable a bug that all...

CVE-2023-30970MEDIUM6.5ten sam vendor

Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authent...