
Details zur Blind-RCE-Schwachstelle (SPX-GC) in SPX-GC
In SPX-GC 1.3.0v und früheren Versionen wurde benutzergesteuerte Eingabe ohne jegliche Bereinigung an die exec-Funktion des child_process-Moduls übergeben, was zu einer nicht authentifizierten blinden Remote-Codeausführung führte.
In /routes/routes-api.js führt die über den Parameter file empfangene und an die exec-Funktion von child_process übergebene Benutzereingabe zu einer nicht authentifizierten blinden RCE.
Blinde Remote-Codeausführung (RCE) in Webanwendungen tritt auf, wenn ein Angreifer beliebigen Code auf einem Server ausführen kann, ohne unmittelbares Feedback oder direkte Kenntnis der Ergebnisse zu erhalten. Diese Schwachstelle entsteht oft durch unsachgemäße Verarbeitung von Benutzereingaben und kann über Mechanismen wie die Befehlsausführung ausgenutzt werden. Referenzen:
SPX-GC <= 1.3.0v
Behoben im Commit 31c96893a193428a3a11499ed0e165125f9bbe23. Die Änderungen wurden zum Master-Branch hinzugefügt, daher sind der neue Build und die Installation von diesem Branch nicht anfällig. Der Fix wurde jedoch noch nicht als Release auf GitHub veröffentlicht.
CVE-2024-44623
Blinde Remote-Codeausführung
Verwendung von Benutzereingaben in der Funktion require('child_process').exec('open "' + folder + '"'); in der Datei routes/routes-api.js
Shell-Befehle können von einem nicht authentifizierten Benutzer in den Instanzen ausgeführt werden, in denen das anfällige SPX-GC-Tool ausgeführt wird.
Anfälliger Code: routes/routes-api.js#L37-L39
Fix-Commit: 31c96893a193428a3a11499ed0e165125f9bbe23