CRITICAL🇬🇧 English

CVE-2023-30967

Path Traversal w Palantir Gotham Orbital-Simulator — nieautoryzowany odczyt plików

CVSS 9.8v3.1pub. 2023-10-26upd. 2024-11-21

Usługa Gotham Orbital-Simulator w wersjach wcześniejszych niż 0.692.0 zawiera krytyczną podatność typu path traversal, umożliwiającą nieuwierzytelnionemu atakującemu odczyt dowolnych plików z systemu plików serwera. Brak wymagania jakiegokolwiek uwierzytelnienia sprawia, że podatność jest szczególnie niebezpieczna i łatwa do wykorzystania zdalnie.

Pokaż oryginał (EN)

Gotham Orbital-Simulator service prior to 0.692.0 was found to be vulnerable to a Path traversal issue allowing an unauthenticated user to read arbitrary files on the file system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji ścieżek plików przekazywanych do usługi Gotham Orbital-Simulator. Atakujący może skonstruować specjalnie spreparowane żądanie zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza dozwolony katalog aplikacji. Ponieważ usługa nie wymaga uwierzytelnienia do obsługi takich żądań (powiązane CWE-287), exploit może być przeprowadzony przez dowolną osobę mającą dostęp sieciowy do usługi. W efekcie możliwy jest odczyt dowolnych plików dostępnych dla procesu usługi na serwerze.

Skutki

Nieautoryzowany atakujący może odczytać dowolne pliki z systemu plików serwera, w tym potencjalnie pliki konfiguracyjne, dane uwierzytelniające, klucze prywatne oraz inne wrażliwe informacje, co może prowadzić do dalszego naruszenia bezpieczeństwa infrastruktury.

Mitygacja

Należy zaktualizować usługę Gotham Orbital-Simulator do wersji 0.692.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Palantir pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

Palantir Gotham Orbital-Simulator w wersjach wcześniejszych niż 0.692.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Palantir Orbital Simulator

    APP
    Palantir
    < 0.692.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-30945CRITICAL9.8PL ✓ten sam vendor

Nieuwierzytelniony odczyt/zapis plików w Palantir VHS, VCD i Clips2

CVE-2023-30969HIGH8.2ten sam vendor

The Palantir Tiles1 service was found to be vulnerable to an API wide issue where the service was not perform...

CVE-2023-22835HIGH7.7ten sam vendor

A security defect was identified that enabled a user of Foundry Issues to perform a Denial of Service attack b...

CVE-2023-22833HIGH7.6ten sam vendor

Palantir Foundry deployments running Lime2 versions between 2.519.0 and 2.532.0 were vulnerable a bug that all...

CVE-2023-30970MEDIUM6.5ten sam vendor

Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authent...