CRITICAL🇬🇧 English

CVE-2023-5227

phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)

CVSS 9.8v3.1pub. 2023-09-30upd. 2024-11-21

Podatność w phpMyFAQ umożliwia nieautoryzowanemu atakującemu przesyłanie plików dowolnego, niebezpiecznego typu bez żadnych ograniczeń. Jest to podatność krytyczna, ponieważ może prowadzić do zdalnego wykonania kodu na serwerze (RCE).

Pokaż oryginał (EN)

Unrestricted Upload of File with Dangerous Type in GitHub repository thorsten/phpmyfaq prior to 3.1.8.

🤖 Analiza AI
Jak działa

Aplikacja phpMyFAQ nie weryfikuje poprawnie typu ani zawartości przesyłanych plików (CWE-434 — Unrestricted Upload of File with Dangerous Type). Atakujący może przesłać plik o niebezpiecznym rozszerzeniu (np. PHP) na serwer, a następnie go wykonać, uzyskując tym samym kontrolę nad środowiskiem serwerowym. Brak walidacji po stronie serwera sprawia, że mechanizm ochronny jest całkowicie pomijany.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE), a także naruszyć poufność, integralność i dostępność danych (ocena CVSS: C:H/I:H/A:H).

Mitygacja

Należy zaktualizować phpMyFAQ do wersji 3.1.8 lub nowszej, w której zastosowano patch dostępny w commit abf52487422ce47195c8a80bd904a7af39f60297 w repozytorium GitHub.

Kogo dotyczy

phpMyFAQ w wersjach wcześniejszych niż 3.1.8 (repozytorium thorsten/phpmyfaq na GitHub).

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty: a335c013-db75-4120-872c-42059c7100e8).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyfaq

    APP
    Phpmyfaq
    < 3.1.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-5865CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2

CVE-2023-4006CRITICAL9.8PL ✓ten sam produkt

CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV

CVE-2023-2429CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13

CVE-2023-0311CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelniania w phpMyFAQ przed wersją 3.1.10

CVE-2023-0307CRITICAL9.8PL ✓ten sam produkt

Słabe wymagania dotyczące haseł w phpMyFAQ przed wersją 3.1.10