PT-2020-17376 · Jaws · Jaws

Bassam Assiri

·

Publicado

2020-12-23

·

Atualizado

2020-12-23

·

CVE-2020-35656

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 1.8.0 e anteriores do Jaws
Descrição
A vulnerabilidade permite que administradores autenticados remotamente executem código arbitrário por meio do uso malicioso de “admin.php?reqGadget=Components&reqAction=InstallGadget&comp=FileBrowser” e “admin.php?reqGadget=FileBrowser&reqAction=Files” para fazer o upload de um arquivo .php. Isso não tem relação com o produto JAWS (também conhecido como Job Access With Speech).
Recomendações
Para as versões 1.8.0 e anteriores, como solução temporária, considere desativar o uso do endpoint admin.php com os parâmetros reqGadget e reqAction até que um patch esteja disponível. Restrinja o acesso ao componente FileBrowser para minimizar o risco de exploração. Evite usar os parâmetros comp e reqAction nos endpoints da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35656

Produtos afetados

Jaws