CRITICAL🇬🇧 English

CVE-2023-39776

RCE przez niebezpieczny upload pliku w PHPJabbers Ticket Support Script

CVSS 9.8v3.1pub. 2023-08-10upd. 2024-11-21

PHPJabbers Ticket Support Script v3.2 zawiera podatność klasy unrestricted file upload (CWE-434), umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na serwerze. Krytyczny poziom CVSS 9.8 wynika z braku wymaganych uprawnień i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A File Upload vulnerability in PHPJabbers Ticket Support Script v3.2 allows attackers to execute arbitrary code via uploading a crafted file.

🤖 Analiza AI
Jak działa

Mechanizm uploadu plików w aplikacji nie weryfikuje w wystarczający sposób typu ani zawartości przesyłanego pliku. Atakujący może przesłać spreparowany plik (np. skrypt webshell PHP) poprzez funkcję uploadu dostępną w aplikacji. Po przesłaniu plik jest umieszczany w lokalizacji dostępnej przez serwer WWW, co pozwala na jego zdalne wywołanie i wykonanie dowolnego kodu w kontekście serwera.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem, wykonując dowolny kod zdalnie (RCE) — w tym odczytywać, modyfikować lub usuwać dane, a także przeprowadzać dalsze ataki na infrastrukturę wewnętrzną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do funkcji uploadu plików na poziomie serwera WWW lub firewalla aplikacyjnego (WAF) oraz weryfikację, czy na serwerze nie zostały już umieszczone złośliwe pliki.

Kogo dotyczy

PHPJabbers Ticket Support Script v3.2

Uwagi

Szczegółowy opis podatności dostępny jest w publikacji badacza na platformie Medium (referencja: medium.com/@milfortutz/multiple-vulnerabilities-in-phpjabbers-part-2).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpjabbers Ticket Support Script

    APP
    Phpjabbers
    3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-40766CRITICAL9.8PL ✓ten sam produkt

User enumeration w PHPJabbers Ticket Support Script v3.2

CVE-2023-40753MEDIUM5.4ten sam produkt

There is a Cross Site Scripting (XSS) vulnerability in the message parameter of index.php in PHPJabbers Ticket...

CVE-2023-53877CRITICAL9.3PL ✓ten sam vendor

SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)

CVE-2024-57428CRITICAL9.3PL ✓ten sam vendor

Stored XSS w PHPJabbers Cinema Booking System v2.0

CVE-2024-57430CRITICAL9.8PL ✓ten sam vendor

SQL Injection w PHPJabbers Cinema Booking System v2.0 — pjActionGetUser