PT-2024-31455 · Za Internet · Za-Internet C-Mor Video Surveillance
Chris Beiter
+2
·
Publicado
2024-09-05
·
Atualizado
2024-09-09
·
CVE-2024-45171
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
za-internet C-MOR Video Surveillance versão 5.2401
Descrição
Foi detectada uma falha devido à validação inadequada das entradas do usuário, permitindo o upload de arquivos perigosos, como código PHP, para o sistema. A funcionalidade de upload de arquivos de backup permite que um usuário autenticado envie arquivos arbitrários se o nome do arquivo contiver a sequência .cbkf. Os arquivos enviados são armazenados no diretório “/srv/www/backups” e podem ser acessados através da URL https:///backup/upload . Usuários autenticados com privilégios limitados também podem explorar essa funcionalidade de envio de arquivos devido a falhas no controle de acesso.
Recomendações
Para a versão 5.2401, considere desativar a funcionalidade de upload de arquivos de backup até que um patch esteja disponível. Restrinja o acesso ao diretório “/srv/www/backups” para minimizar o risco de exploração. Evite usar nomes de arquivo com a string .cbkf no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Za-Internet C-Mor Video Surveillance