CRITICAL✓ PATCH🇬🇧 English

CVE-2023-45685

Path traversal przy rozpakowywaniu ZIP w Titan MFT i Titan SFTP Server

CVSS 9.1v3.1pub. 2023-10-16upd. 2024-11-21

Podatność typu path traversal w serwerach Titan MFT i Titan SFTP firmy South River Technologies umożliwia uwierzytelnionemu atakującemu zapisanie pliku w dowolnym miejscu systemu plików. Ze względu na brak odpowiedniej walidacji ścieżek przy rozpakowywaniu archiwum ZIP, podatność może prowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

Insufficient path validation when extracting a zip archive in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

🤖 Analiza AI
Jak działa

Serwery Titan MFT i Titan SFTP nie przeprowadzają wystarczającej walidacji ścieżek podczas rozpakowywania przesłanego archiwum ZIP. Atakujący posiadający dostęp do konta może umieścić w archiwum pliki ze spreparowanymi ścieżkami zawierającymi sekwencje path traversal (np. '../'). W wyniku tego serwer zapisuje zawartość archiwum poza przeznaczonym katalogiem — w dowolnej lokalizacji dostępnej dla procesu serwera, zarówno na systemach Windows, jak i Linux.

Skutki

Atakujący może zapisać dowolny plik w wybranej lokalizacji systemu plików, co w praktyce umożliwia nadpisanie krytycznych plików systemowych, wgranie webshella lub innego złośliwego kodu, a w konsekwencji — pełne przejęcie kontroli nad serwerem (RCE).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (łata obejmuje podatności CVE-2023-45685 do CVE-2023-45690, dostępna w portalu pomocy technicznej South River Technologies)

Kogo dotyczy

South River Technologies Titan MFT Server oraz Titan SFTP Server działające na systemach Windows i Linux — wersje wskazane w referencjach producenta

Uwagi

Podatność została ujawniona 16 października 2023 r. przez Rapid7, które opublikowało szczegółowy opis techniczny. Łata producenta obejmuje łącznie kilka podatności z zakresu CVE-2023-45685 do CVE-2023-45690.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Southrivertech Titan Mft Server

    APP
    Southrivertech
    < 2.0.18
  • Southrivertech Titan Sftp Server

    APP
    Southrivertech
    < 2.0.18
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2023-45687HIGH8.8ten sam produkt

A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Wi...

CVE-2023-45688MEDIUM4.3ten sam produkt

Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Linux allo...

CVE-2023-45689MEDIUM6.5ten sam produkt

Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Windows an...

CVE-2023-45690MEDIUM4.9ten sam produkt

Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user ...

CVE-2022-34005CRITICAL9.8PL ✓ten sam vendor

RCE przez zakodowane hasło konta SA w TitanFTP NextGen