W aplikacji TSplus Remote Access w wersji do 16.0.2.14 wykryto błędnie skonfigurowane uprawnienia systemu plików, przyznające grupie Everyone pełną kontrolę (Full Control) nad niektórymi katalogami instalacyjnymi serwera WWW. Jest to podatność krytyczna, ponieważ umożliwia nieuprzywilejowanym użytkownikom modyfikację plików serwowanych klientom.
▸ Pokaż oryginał (EN)
An issue was discovered in TSplus Remote Access through 16.0.2.14. There are Full Control permissions for Everyone on some directories under %PROGRAMFILES(X86)%\TSplus\Clients\www.
Podatność wynika z nieprawidłowo ustawionych uprawnień (CWE-276 — Incorrect Default Permissions) na katalogach w ścieżce %PROGRAMFILES(X86)%\TSplus\Clients\www. Grupa systemowa Everyone otrzymuje uprawnienia Full Control do tych katalogów, co oznacza, że dowolny użytkownik lokalny lub sieciowy może odczytywać, modyfikować, dodawać oraz usuwać pliki w tych lokalizacjach. Atakujący może podmieniać pliki udostępniane klientom przez serwer WWW wbudowany w TSplus, np. wstrzykując złośliwy kod do aplikacji webowej.
Atakujący może uzyskać pełną kontrolę nad zawartością katalogów webowych, co w praktyce umożliwia privilege escalation, wstrzyknięcie złośliwego kodu do aplikacji serwowanych użytkownikom oraz potencjalne przejęcie kontroli nad systemem lub sesjami zdalnych klientów.
Należy zaktualizować TSplus Remote Access do wersji nowszej niż 16.0.2.14 oraz ręcznie zweryfikować i skorygować uprawnienia do katalogów w ścieżce %PROGRAMFILES(X86)%\TSplus\Clients\www, ograniczając dostęp wyłącznie do uprawnionych kont systemowych i administracyjnych. Szczegóły dostępne w referencjach producenta.
TSplus Remote Access w wersjach do 16.0.2.14 włącznie
Publiczny exploit dostępny w bazie Exploit-DB (exploit nr 51679) oraz w serwisie Packet Storm Security, co istotnie obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTsplus Remote Access
APPTsplus≤ 16.0.2.14
Powiązane podatności
TSplus Remote Work — hasło w postaci jawnej w kodzie HTML portalu SSO
TSplus Remote Work — słabe uprawnienia plików umożliwiające privilege escalation
TSplus Remote Access — nieprawidłowe uprawnienia katalogów z motywami
TSplus Remote Access: dane uwierzytelniające w kodzie HTML strony logowania