CRITICAL🇬🇧 English

CVE-2023-45278

Path Traversal w Yamcs umożliwia usunięcie dowolnych plików przez API

CVSS 9.1v3.1pub. 2023-10-19upd. 2024-11-21

Podatność typu path traversal w funkcjonalności storage API w Yamcs 5.8.6 pozwala nieuwierzytelnionemu atakującemu na usunięcie dowolnych plików w systemie. Zagrożenie jest krytyczne ze względu na brak wymagań co do uwierzytelnienia oraz możliwość destrukcji danych.

Pokaż oryginał (EN)

Directory Traversal vulnerability in the storage functionality of the API in Yamcs 5.8.6 allows attackers to delete arbitrary files via crafted HTTP DELETE request.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP DELETE do endpointu storage API, zawierające sekwencje path traversal (np. '../') w ścieżce pliku. Serwer nie waliduje poprawnie przekazanej ścieżki, co skutkuje wyjściem poza dozwolony katalog i umożliwia operowanie na dowolnych plikach dostępnych dla procesu Yamcs. Nie jest wymagane żadne uwierzytelnienie ani interakcja użytkownika.

Skutki

Atakujący może trwale usunąć dowolne pliki dostępne dla procesu serwera, co może prowadzić do zniszczenia danych misji, konfiguracji systemowych lub innych krytycznych zasobów, a w konsekwencji do niedostępności systemu.

Mitygacja

Należy zaktualizować Yamcs do wersji 5.8.7 lub nowszej, w której podatność została usunięta. Patch dostępny jest w repozytorium producenta na GitHub (zmiana między tagami yamcs-5.8.6 a yamcs-5.8.7).

Kogo dotyczy

Yamcs w wersji 5.8.6 (produkt Space Applications Services — Spaceapplications Yamcs)

Uwagi

Podatność została opisana w analizie bezpieczeństwa opublikowanej przez VisionSpace Technologies na platformie LinkedIn. Poprawka dostępna jest jako aktualizacja do wersji 5.8.7 w oficjalnym repozytorium GitHub projektu Yamcs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Spaceapplications Yamcs

    APP
    Spaceapplications
    5.8.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-46621CRITICAL9.1PL ✓ten sam produkt

Yamcs RCE przez niezabezpieczony silnik skryptów Python (Jython)

CVE-2026-44632CRITICAL9.1PL ✓ten sam produkt

RCE w Yamcs — wstrzyknięcie kodu Java przez silnik algorytmów

CVE-2026-46562CRITICAL9.8PL ✓ten sam produkt

Yamcs: RCE poprzez brak ClassFilter w silniku Nashorn JavaScript

CVE-2023-45277HIGH7.5ten sam produkt

Yamcs 5.8.6 is vulnerable to directory traversal (issue 1 of 2). The vulnerability is in the storage functiona...

CVE-2026-55548MEDIUM4.3ten sam produkt

Yamcs to framework do obsługi misji kosmicznych. W wersjach przed 5.12.8 i 5.13.2 endpoint PacketsApi.exportPa...