CRITICAL🇬🇧 English

CVE-2023-31067

TSplus Remote Access — nieprawidłowe uprawnienia katalogów webowych

CVSS 9.8v3.1pub. 2023-09-11upd. 2024-11-21

W aplikacji TSplus Remote Access w wersji do 16.0.2.14 wykryto błędnie skonfigurowane uprawnienia systemu plików, przyznające grupie Everyone pełną kontrolę (Full Control) nad niektórymi katalogami instalacyjnymi serwera WWW. Jest to podatność krytyczna, ponieważ umożliwia nieuprzywilejowanym użytkownikom modyfikację plików serwowanych klientom.

Pokaż oryginał (EN)

An issue was discovered in TSplus Remote Access through 16.0.2.14. There are Full Control permissions for Everyone on some directories under %PROGRAMFILES(X86)%\TSplus\Clients\www.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowo ustawionych uprawnień (CWE-276 — Incorrect Default Permissions) na katalogach w ścieżce %PROGRAMFILES(X86)%\TSplus\Clients\www. Grupa systemowa Everyone otrzymuje uprawnienia Full Control do tych katalogów, co oznacza, że dowolny użytkownik lokalny lub sieciowy może odczytywać, modyfikować, dodawać oraz usuwać pliki w tych lokalizacjach. Atakujący może podmieniać pliki udostępniane klientom przez serwer WWW wbudowany w TSplus, np. wstrzykując złośliwy kod do aplikacji webowej.

Skutki

Atakujący może uzyskać pełną kontrolę nad zawartością katalogów webowych, co w praktyce umożliwia privilege escalation, wstrzyknięcie złośliwego kodu do aplikacji serwowanych użytkownikom oraz potencjalne przejęcie kontroli nad systemem lub sesjami zdalnych klientów.

Mitygacja

Należy zaktualizować TSplus Remote Access do wersji nowszej niż 16.0.2.14 oraz ręcznie zweryfikować i skorygować uprawnienia do katalogów w ścieżce %PROGRAMFILES(X86)%\TSplus\Clients\www, ograniczając dostęp wyłącznie do uprawnionych kont systemowych i administracyjnych. Szczegóły dostępne w referencjach producenta.

Kogo dotyczy

TSplus Remote Access w wersjach do 16.0.2.14 włącznie

Uwagi

Publiczny exploit dostępny w bazie Exploit-DB (exploit nr 51679) oraz w serwisie Packet Storm Security, co istotnie obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tsplus Remote Access

    APP
    Tsplus
    ≤ 16.0.2.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-27132CRITICAL9.8PL ✓ten sam vendor

TSplus Remote Work — hasło w postaci jawnej w kodzie HTML portalu SSO

CVE-2023-27133CRITICAL9.8PL ✓ten sam vendor

TSplus Remote Work — słabe uprawnienia plików umożliwiające privilege escalation

CVE-2023-31068CRITICAL9.8PL ✓ten sam vendor

TSplus Remote Access — nieprawidłowe uprawnienia katalogów z motywami

CVE-2023-31069CRITICAL9.8PL ✓ten sam vendor

TSplus Remote Access: dane uwierzytelniające w kodzie HTML strony logowania