PT-2021-15549 · Ajaxpro · Ajaxpro

Hans-Martin Münch

·

Publicado

2021-12-03

·

Atualizado

2023-11-14

·

CVE-2021-23758

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ajaxpro.2 versões anteriores à 21.11.29.1
Descrição
O problema está relacionado à deserialização de dados não confiáveis, o que pode ser explorado para obter execução remota de código. Isso ocorre devido à possibilidade de deserialização de classes .NET arbitrárias. Um invasor pode explorar isso enviando uma carga útil para o deserializador, resultando na execução de comandos. A vulnerabilidade é atribuída à confiança na serialização de objetos Java, onde os desenvolvedores podem deserializar objetos antes da autenticação, permitindo que um invasor execute funções, incluindo comandos locais do sistema operacional, combinando os métodos readObject() de várias classes disponíveis no classpath do aplicativo vulnerável.
Recomendações
Para versões anteriores à 21.11.29.1, atualize para a versão mais recente no GitHub para corrigir o problema. Como solução temporária, considere restringir a deserialização de dados não confiáveis para minimizar o risco de exploração. Evite usar fontes não confiáveis para baixar DLLs binárias, especialmente de sites que não sejam o repositório oficial.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23758
GHSA-6R7C-6W96-8PVW
GHSA-74R6-GRJ9-8RQ6
SNYK-DOTNET-AJAXPRO2-1925971

Produtos afetados

Ajaxpro