CRITICAL🇬🇧 English

CVE-2023-34880

CmsEasy — path traversal i wykonanie dowolnego kodu (RCE)

CVSS 9.8v3.1pub. 2023-06-15upd. 2024-11-21

W systemie CmsEasy w wersji v7.7.7.7 (build 20230520) odkryto krytyczną podatność typu path traversal, która umożliwia atakującemu wykonanie dowolnego kodu na serwerze. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

cmseasy v7.7.7.7 20230520 was discovered to contain a path traversal vulnerability via the add_action method at lib/admin/language_admin.php. This vulnerability allows attackers to execute arbitrary code and perform a local file inclusion.

🤖 Analiza AI
Jak działa

Podatność występuje w metodzie add_action zaimplementowanej w pliku lib/admin/language_admin.php. Brak odpowiedniej walidacji i sanityzacji ścieżek plików pozwala atakującemu na wyjście poza dozwolony katalog poprzez sekwencje typu path traversal (np. ../). Umożliwia to wykonanie local file inclusion (LFI), a w konsekwencji — uruchomienie dowolnego kodu na serwerze.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze (RCE) oraz odczytywać i dołączać lokalne pliki systemowe, co może prowadzić do pełnego przejęcia kontroli nad serwerem, wycieku danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego CmsEasy na poziomie firewall oraz monitorowanie podejrzanych żądań zawierających sekwencje path traversal.

Kogo dotyczy

CmsEasy v7.7.7.7 build 20230520

Uwagi

Szczegółowy opis techniczny podatności wraz z proof-of-concept dostępny jest na blogu badacza pod adresem: https://blog.pumpk1n.com/2023/06/06/cmseasy-v7-7-7-7-20230520-path-traversal/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cmseasy

    APP
    Cmseasy
    7.7.7.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-34315HIGH7.5ten sam produkt

CmsEasy v7.7.7.9 was discovered to contain a local file inclusion vunerability via the file_get_contents funct...

CVE-2024-31551HIGH7.5ten sam produkt

Directory Traversal vulnerability in lib/admin/image.admin.php in cmseasy v7.7.7.9 20240105 allows attackers t...

CVE-2020-18406HIGH7.5ten sam produkt

An issue was discovered in cmseasy v7.0.0 that allows user credentials to be sent in clear text due to no encr...

CVE-2021-42643HIGH8.8ten sam produkt

cmseasy V7.7.5_20211012 is affected by an arbitrary file write vulnerability. Through this vulnerability, a PH...

CVE-2018-11679HIGH8.8ten sam produkt

An issue was discovered in CmsEasy 6.1_20180508. There is a CSRF vulnerability that can add an article via /in...