Krytyczna podatność path traversal w Trend Micro Apex One oraz Apex One as a Service pozwala nieuwierzytelnionemu atakującemu na przesłanie dowolnego pliku na serwer zarządzający. Skutkuje to możliwością zdalnego wykonania kodu z uprawnieniami systemowymi.
▸ Pokaż oryginał (EN)
A path traversal vulnerability in the Trend Micro Apex One and Apex One as a Service could allow an unauthenticated attacker to upload an arbitrary file to the Management Server which could lead to remote code execution with system privileges.
Podatność wynika z nieprawidłowej walidacji ścieżek plików w module odpowiedzialnym za upload na Management Server. Atakujący bez uwierzytelnienia może spreparować żądanie HTTP zawierające sekwencje path traversal (np. '../'), omijając w ten sposób zamierzone ograniczenia katalogu docelowego. Przesłanie złośliwego pliku do wrażliwej lokalizacji na serwerze umożliwia następnie wykonanie kodu w kontekście uprawnień SYSTEM.
Atakujący może uzyskać pełną kontrolę nad serwerem zarządzającym Apex One, wykonując dowolny kod z uprawnieniami SYSTEM, co potencjalnie umożliwia przejęcie kontroli nad całą infrastrukturą zarządzaną przez to rozwiązanie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://success.trendmicro.com/dcx/s/solution/000293108)
Trend Micro Apex One oraz Trend Micro Apex One as a Service działające na Microsoft Windows — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeTrendmicro Apex One
APPTrendmicro2019< 14.0.12105
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Command injection w Trend Micro Apex One – RCE bez uwierzytelnienia
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows