CloudPanel 2 w wersjach przed 2.3.1 posiada podatność w mechanizmie uwierzytelniania cookie stosowanym przez wbudowany menedżer plików. Błąd ten umożliwia nieuwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do funkcji menedżera plików z najwyższymi uprawnieniami.
▸ Pokaż oryginał (EN)
CloudPanel 2 before 2.3.1 has insecure file-manager cookie authentication.
Podatność wynika z nieprawidłowej implementacji uwierzytelniania opartego na cookie (CWE-565 — poleganie na wartości cookie bez odpowiedniej walidacji). Atakujący może manipulować lub sfałszować wartość cookie sesji w taki sposób, aby ominąć mechanizm uwierzytelniania i uzyskać dostęp do menedżera plików bez podawania prawidłowych danych logowania. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do menedżera plików serwera, co może prowadzić do odczytu, modyfikacji lub usunięcia plików systemowych i aplikacyjnych, a tym samym do przejęcia kontroli nad serwerem (wysoki wpływ na poufność, integralność i dostępność).
Należy jak najszybciej zaktualizować CloudPanel 2 do wersji 2.3.1 lub nowszej. Szczegółowy changelog dostępny jest pod adresem: https://www.cloudpanel.io/docs/v2/changelog/
CloudPanel 2 we wszystkich wersjach przed 2.3.1
Publicznie dostępny jest kod proof-of-concept dla tej podatności opublikowany przez badaczy z firmy Datack pod adresem https://github.com/datackmy/FallingSkies-CVE-2023-35885, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMgt Commerce Cloudpanel
APPMgt-Commerce2.0.0 – 2.3.1 (bez)
Powiązane podatności
Directory Traversal vulnerability in Mgt-commerce CloudPanel v.2.0.0 thru v.2.4.0 allows a remote attacker to ...
File-Manager in MGT CloudPanel 2.0.0 through 2.3.2 allows the lowest privilege user to achieve OS command inje...
In CloudPanel before 2.3.1, insecure file upload leads to privilege escalation and authentication bypass.
CloudPanel v2.2.2 allows attackers to execute a path traversal.
MGT-COMMERCE CloudPanel ships with a static SSL certificate to encrypt communications to the administrative in...