Podatność typu path traversal w serwerach Titan MFT i Titan SFTP firmy South River Technologies umożliwia uwierzytelnionemu atakującemu zapisanie pliku w dowolnym miejscu systemu plików. Ze względu na brak odpowiedniej walidacji ścieżek przy rozpakowywaniu archiwum ZIP, podatność może prowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
Insufficient path validation when extracting a zip archive in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal
Serwery Titan MFT i Titan SFTP nie przeprowadzają wystarczającej walidacji ścieżek podczas rozpakowywania przesłanego archiwum ZIP. Atakujący posiadający dostęp do konta może umieścić w archiwum pliki ze spreparowanymi ścieżkami zawierającymi sekwencje path traversal (np. '../'). W wyniku tego serwer zapisuje zawartość archiwum poza przeznaczonym katalogiem — w dowolnej lokalizacji dostępnej dla procesu serwera, zarówno na systemach Windows, jak i Linux.
Atakujący może zapisać dowolny plik w wybranej lokalizacji systemu plików, co w praktyce umożliwia nadpisanie krytycznych plików systemowych, wgranie webshella lub innego złośliwego kodu, a w konsekwencji — pełne przejęcie kontroli nad serwerem (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (łata obejmuje podatności CVE-2023-45685 do CVE-2023-45690, dostępna w portalu pomocy technicznej South River Technologies)
South River Technologies Titan MFT Server oraz Titan SFTP Server działające na systemach Windows i Linux — wersje wskazane w referencjach producenta
Podatność została ujawniona 16 października 2023 r. przez Rapid7, które opublikowało szczegółowy opis techniczny. Łata producenta obejmuje łącznie kilka podatności z zakresu CVE-2023-45685 do CVE-2023-45690.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSouthrivertech Titan Mft Server
APPSouthrivertech< 2.0.18Southrivertech Titan Sftp Server
APPSouthrivertech< 2.0.18
Powiązane podatności
A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Wi...
Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Linux allo...
Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Windows an...
Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user ...
RCE przez zakodowane hasło konta SA w TitanFTP NextGen