Podatność w komponencie /admin/plugin.php platformy Emlog Pro v2.2.0 pozwala atakującemu na przesłanie dowolnego pliku PHP na serwer. Skutkuje to możliwością zdalnego wykonania kodu (RCE) bez konieczności posiadania uprawnień administratora.
▸ Pokaż oryginał (EN)
An arbitrary file upload vulnerability in the component /admin/plugin.php of Emlog Pro v2.2.0 allows attackers to execute arbitrary code via uploading a crafted PHP file.
Aplikacja nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku w punkcie końcowym /admin/plugin.php (CWE-434: Unrestricted Upload of File with Dangerous Type). Atakujący może spreparować żądanie HTTP zawierające złośliwy plik PHP i przesłać go na serwer. Po umieszczeniu pliku w dostępnym katalogu serwera WWW możliwe jest jego bezpośrednie wywołanie przez przeglądarkę lub żądanie HTTP, co prowadzi do wykonania dowolnych poleceń systemowych w kontekście procesu serwera.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad aplikacją i potencjalnie nad całym systemem – w tym dostęp do danych, modyfikację treści oraz dalszy lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego (/admin/) wyłącznie do zaufanych adresów IP oraz wdrożenie mechanizmów walidacji typów przesyłanych plików po stronie serwera.
Emlog Pro v2.2.0
Szczegóły techniczne (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika yangliukk pod adresem https://github.com/yangliukk/emlog/blob/main/Plugin-getshell.md, co zwiększa ryzyko wykorzystania podatności przez mniej zaawansowanych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmlog
APPEmlog2.2.0
Powiązane podatności
Emlog: nieautoryzowany upload pliku PHP przez REST API — RCE
Emlog Pro – arbitralne usuwanie plików przez path traversal
RCE przez dowolne przesyłanie plików w Emlog Pro 2.5.7
Emlog Pro – dowolne przesyłanie plików umożliwiające RCE (admin/plugin.php)
RCE przez arbitrary file upload w Emlog Pro — komponent /content/templates/