Snipe-IT Versión v6.0.2
Explicación de la vulnerabilidad:
Una vulnerabilidad de carga arbitraria de archivos en el componente de Actualización de Configuración de Marca de Snipe-IT v6.0.2 permite a los atacantes ejecutar código arbitrario a través de un archivo manipulado.
Vectores de ataque:
- Encontramos una vulnerabilidad de carga de archivos, al cargar un archivo malicioso en la página de Configuración de Marca.
Payload :
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
Probado en:
- Snipe-IT Versión v6.0.2
- Google Chrome Versión 102.0.5005.61 (Compilación oficial) (64 bits)
Componente afectado:
- Afecta en la página de Configuración de Marca en la pestaña de favicon (http:///uploads/malicious_file.svg)
Pasos para el ataque:
- Inicie sesión en la aplicación objetivo con privilegios de administrador.
- Haga clic en el icono de engranaje en la esquina superior derecha.
- Seleccione el menú "Branding".
- En Favicon, haga clic en "Seleccionar archivo".
- Busque el archivo donde preparamos el payload XSS.
- Haga clic en "Guardar".
- Después de encontrar un mensaje de éxito, seleccione el menú "Branding" nuevamente.
- Haga clic derecho y seleccione "Abrir imagen en una nueva pestaña", mostrará que el payload XSS se ejecutó.
Descubridor:
:shipit: Grim The Ripper Team por SOSECURE Tailandia
Medium:
Cronología de divulgación:
- 2022–05–27: Vulnerabilidad descubierta.
- 2022–05–27: Vulnerabilidad reportada a la corporación MITRE.
- 2022–05–27: Divulgación pública de la vulnerabilidad.
- 2022–07–08: Se ha reservado el CVE.
Referencias:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2