CRITICAL🇬🇧 English

CVE-2026-2701

RCE w Progress Sharefile Storage Zones Controller — upload złośliwego pliku

CVSS 9.1v3.1pub. 2026-04-02upd. 2026-04-21

Uwierzytelniony użytkownik może przesłać złośliwy plik na serwer i wykonać go zdalnie (RCE). Podatność jest krytyczna, ponieważ pozwala na pełne przejęcie kontroli nad serwerem bez interakcji ze strony innych użytkowników.

Pokaż oryginał (EN)

Authenticated user can upload a malicious file to the server and execute it, which leads to remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji przesyłanych plików (CWE-434 — unrestricted file upload) oraz możliwości wstrzyknięcia poleceń systemowych (CWE-78) lub wykonania złośliwego kodu (CWE-94). Uwierzytelniony atakujący przesyła specjalnie spreparowany plik na serwer, a następnie w jakiś sposób doprowadza do jego wykonania przez aplikację, co skutkuje uruchomieniem dowolnego kodu w kontekście serwera.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem, w tym odczytywać i modyfikować dane, instalować dodatkowe oprogramowanie (np. backdoor) oraz potencjalnie przemieszczać się po sieci wewnętrznej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://docs.sharefile.com/en-us/storage-zones-controller/5-0/security-vulnerability-feb26. Dodatkowo zaleca się ograniczenie dostępu do interfejsu przesyłania plików wyłącznie do zaufanych użytkowników oraz monitorowanie aktywności na serwerze pod kątem podejrzanych operacji.

Kogo dotyczy

Progress Sharefile Storage Zones Controller — wersje wskazane w referencjach producenta (https://docs.sharefile.com/en-us/storage-zones-controller/5-0/security-vulnerability-feb26)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Progress Sharefile Storage Zones Controller

    APP
    Progress
    5.0.0 – 5.12.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2026-2699CRITICAL9.8PL ✓ten sam produkt

Auth Bypass i RCE w Progress ShareFile Storage Zones Controller

CVE-2026-16137HIGH7.2ten sam produkt

In Progress ShareFile Storage Zones Controller v5.12.5 and below, a party with valid zone credentials can perf...

CVE-2026-16138HIGH8.0ten sam produkt

In Progress ShareFile Storage Zones Controller v5.12.5 and below versions, unsafe deserialization of untrusted...

CVE-2026-16139HIGH7.2ten sam produkt

In Progress ShareFile Storage Zones Controller versions <= 5.12.5 and <= 6.0.2, an authenticated zone administ...

CVE-2026-15724HIGH8.7PL ✓ten sam produkt

Path traversal w Progress ShareFile Storage Zones Controller