
Detalles sobre el problema de Blind RCE (SPX-GC) en SPX-GC
En SPX-GC 1.3.0v y versiones anteriores, la entrada controlada por el usuario se pasaba a la función exec del módulo child_process sin ningún saneamiento, lo que conducía a una ejecución remota de código ciega no autenticada.
En /routes/routes-api.js, la entrada del usuario recibida a través del parámetro file y pasada a la función exec de child_process conduce a una RCE ciega no autenticada.
La ejecución remota de código ciega (RCE) en aplicaciones web ocurre cuando un atacante puede ejecutar código arbitrario en un servidor sin retroalimentación inmediata ni conocimiento directo de los resultados. Esta vulnerabilidad a menudo surge de un manejo inadecuado de la entrada del usuario y puede ser explotada a través de mecanismos como la ejecución de comandos. Referencias:
SPX-GC <= 1.3.0v
Corregido en el commit 31c96893a193428a3a11499ed0e165125f9bbe23, los cambios se añadieron a la rama master, por lo que la nueva compilación e instalación desde esa rama no son vulnerables. La corrección aún no se ha publicado como release en GitHub.
CVE-2024-44623
Ejecución remota de código ciega
Uso de entrada del usuario en la función require('child_process').exec('open "' + folder + '"'); en el archivo routes/routes-api.js
Un usuario no autenticado puede ejecutar comandos de shell en las instancias donde se esté ejecutando la herramienta vulnerable SPX-GC.
Código vulnerable: routes/routes-api.js#L37-L39
Commit de corrección: 31c96893a193428a3a11499ed0e165125f9bbe23