W systemie CmsEasy w wersji v7.7.7.7 (build 20230520) odkryto krytyczną podatność typu path traversal, która umożliwia atakującemu wykonanie dowolnego kodu na serwerze. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
cmseasy v7.7.7.7 20230520 was discovered to contain a path traversal vulnerability via the add_action method at lib/admin/language_admin.php. This vulnerability allows attackers to execute arbitrary code and perform a local file inclusion.
Podatność występuje w metodzie add_action zaimplementowanej w pliku lib/admin/language_admin.php. Brak odpowiedniej walidacji i sanityzacji ścieżek plików pozwala atakującemu na wyjście poza dozwolony katalog poprzez sekwencje typu path traversal (np. ../). Umożliwia to wykonanie local file inclusion (LFI), a w konsekwencji — uruchomienie dowolnego kodu na serwerze.
Atakujący może zdalnie wykonać dowolny kod na serwerze (RCE) oraz odczytywać i dołączać lokalne pliki systemowe, co może prowadzić do pełnego przejęcia kontroli nad serwerem, wycieku danych oraz naruszenia integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego CmsEasy na poziomie firewall oraz monitorowanie podejrzanych żądań zawierających sekwencje path traversal.
CmsEasy v7.7.7.7 build 20230520
Szczegółowy opis techniczny podatności wraz z proof-of-concept dostępny jest na blogu badacza pod adresem: https://blog.pumpk1n.com/2023/06/06/cmseasy-v7-7-7-7-20230520-path-traversal/
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCmseasy
APPCmseasy7.7.7.7
Powiązane podatności
CmsEasy v7.7.7.9 was discovered to contain a local file inclusion vunerability via the file_get_contents funct...
Directory Traversal vulnerability in lib/admin/image.admin.php in cmseasy v7.7.7.9 20240105 allows attackers t...
An issue was discovered in cmseasy v7.0.0 that allows user credentials to be sent in clear text due to no encr...
cmseasy V7.7.5_20211012 is affected by an arbitrary file write vulnerability. Through this vulnerability, a PH...
An issue was discovered in CmsEasy 6.1_20180508. There is a CSRF vulnerability that can add an article via /in...