Podatność typu path traversal w funkcjonalności storage API w Yamcs 5.8.6 pozwala nieuwierzytelnionemu atakującemu na usunięcie dowolnych plików w systemie. Zagrożenie jest krytyczne ze względu na brak wymagań co do uwierzytelnienia oraz możliwość destrukcji danych.
▸ Pokaż oryginał (EN)
Directory Traversal vulnerability in the storage functionality of the API in Yamcs 5.8.6 allows attackers to delete arbitrary files via crafted HTTP DELETE request.
Atakujący wysyła spreparowane żądanie HTTP DELETE do endpointu storage API, zawierające sekwencje path traversal (np. '../') w ścieżce pliku. Serwer nie waliduje poprawnie przekazanej ścieżki, co skutkuje wyjściem poza dozwolony katalog i umożliwia operowanie na dowolnych plikach dostępnych dla procesu Yamcs. Nie jest wymagane żadne uwierzytelnienie ani interakcja użytkownika.
Atakujący może trwale usunąć dowolne pliki dostępne dla procesu serwera, co może prowadzić do zniszczenia danych misji, konfiguracji systemowych lub innych krytycznych zasobów, a w konsekwencji do niedostępności systemu.
Należy zaktualizować Yamcs do wersji 5.8.7 lub nowszej, w której podatność została usunięta. Patch dostępny jest w repozytorium producenta na GitHub (zmiana między tagami yamcs-5.8.6 a yamcs-5.8.7).
Yamcs w wersji 5.8.6 (produkt Space Applications Services — Spaceapplications Yamcs)
Podatność została opisana w analizie bezpieczeństwa opublikowanej przez VisionSpace Technologies na platformie LinkedIn. Poprawka dostępna jest jako aktualizacja do wersji 5.8.7 w oficjalnym repozytorium GitHub projektu Yamcs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSpaceapplications Yamcs
APPSpaceapplications5.8.6
Powiązane podatności
Yamcs RCE przez niezabezpieczony silnik skryptów Python (Jython)
RCE w Yamcs — wstrzyknięcie kodu Java przez silnik algorytmów
Yamcs: RCE poprzez brak ClassFilter w silniku Nashorn JavaScript
Yamcs 5.8.6 is vulnerable to directory traversal (issue 1 of 2). The vulnerability is in the storage functiona...
Yamcs to framework do obsługi misji kosmicznych. W wersjach przed 5.12.8 i 5.13.2 endpoint PacketsApi.exportPa...