PT-2021-15549 · Ajaxpro · Ajaxpro
Hans-Martin Münch
·
Publicado
2021-12-03
·
Atualizado
2023-11-14
·
CVE-2021-23758
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
ajaxpro.2 versões anteriores à 21.11.29.1
Descrição
O problema está relacionado à deserialização de dados não confiáveis, o que pode ser explorado para obter execução remota de código. Isso ocorre devido à possibilidade de deserialização de classes .NET arbitrárias. Um invasor pode explorar isso enviando uma carga útil para o deserializador, resultando na execução de comandos. A vulnerabilidade é atribuída à confiança na serialização de objetos Java, onde os desenvolvedores podem deserializar objetos antes da autenticação, permitindo que um invasor execute funções, incluindo comandos locais do sistema operacional, combinando os métodos readObject() de várias classes disponíveis no classpath do aplicativo vulnerável.
Recomendações
Para versões anteriores à 21.11.29.1, atualize para a versão mais recente no GitHub para corrigir o problema. Como solução temporária, considere restringir a deserialização de dados não confiáveis para minimizar o risco de exploração. Evite usar fontes não confiáveis para baixar DLLs binárias, especialmente de sites que não sejam o repositório oficial.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ajaxpro