Usługa Gotham Orbital-Simulator w wersjach wcześniejszych niż 0.692.0 zawiera krytyczną podatność typu path traversal, umożliwiającą nieuwierzytelnionemu atakującemu odczyt dowolnych plików z systemu plików serwera. Brak wymagania jakiegokolwiek uwierzytelnienia sprawia, że podatność jest szczególnie niebezpieczna i łatwa do wykorzystania zdalnie.
▸ Pokaż oryginał (EN)
Gotham Orbital-Simulator service prior to 0.692.0 was found to be vulnerable to a Path traversal issue allowing an unauthenticated user to read arbitrary files on the file system.
Podatność wynika z nieprawidłowej walidacji ścieżek plików przekazywanych do usługi Gotham Orbital-Simulator. Atakujący może skonstruować specjalnie spreparowane żądanie zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza dozwolony katalog aplikacji. Ponieważ usługa nie wymaga uwierzytelnienia do obsługi takich żądań (powiązane CWE-287), exploit może być przeprowadzony przez dowolną osobę mającą dostęp sieciowy do usługi. W efekcie możliwy jest odczyt dowolnych plików dostępnych dla procesu usługi na serwerze.
Nieautoryzowany atakujący może odczytać dowolne pliki z systemu plików serwera, w tym potencjalnie pliki konfiguracyjne, dane uwierzytelniające, klucze prywatne oraz inne wrażliwe informacje, co może prowadzić do dalszego naruszenia bezpieczeństwa infrastruktury.
Należy zaktualizować usługę Gotham Orbital-Simulator do wersji 0.692.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Palantir pod adresem wskazanym w referencjach producenta.
Palantir Gotham Orbital-Simulator w wersjach wcześniejszych niż 0.692.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPalantir Orbital Simulator
APPPalantir< 0.692.0
Powiązane podatności
Nieuwierzytelniony odczyt/zapis plików w Palantir VHS, VCD i Clips2
The Palantir Tiles1 service was found to be vulnerable to an API wide issue where the service was not perform...
A security defect was identified that enabled a user of Foundry Issues to perform a Denial of Service attack b...
Palantir Foundry deployments running Lime2 versions between 2.519.0 and 2.532.0 were vulnerable a bug that all...
Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authent...