
CVE-2023-25202: Mecanismo de carga de archivos inseguro

CVE-2023-25202 involucra un mecanismo de carga de archivos inseguro dentro de la aplicación Therefore, que es demasiado permisivo en los tipos de archivos que los usuarios pueden cargar. La aplicación solo bloquea las cargas de archivos HTML, EXE y BAK, dejándola vulnerable a cargas de archivos técnicos como PHP, ASP, ASPX y JSP. Estos tipos de archivos podrían permitir potencialmente la ejecución de comandos del sistema bajo ciertas condiciones, aunque no explotables en este contexto.
La protección de la aplicación contra las cargas de archivos HTML se puede eludir cargando archivos markdown que admiten HTML, exponiendo el sistema a riesgos sin permitir la carga de archivos directamente ejecutables como malware. Esta vulnerabilidad abre la puerta para que los atacantes exploten vulnerabilidades de Server-Side Request Forgery (SSRF), carguen archivos maliciosos (excluyendo tipos ejecutables) o inicien ataques de denegación de servicio. En algunos escenarios, los atacantes podrían ejecutar código a través de los archivos cargados.
Para mitigar estos riesgos, se recomienda restringir el rango de tipos de archivos permitidos a aquellos estrictamente necesarios, centrándose principalmente en documentos de procesamiento de texto (como archivos de Office y PDF) e imágenes. Limitar la cantidad de extensiones permitidas, con la guía de las extensiones compatibles con el desarrollador del complemento Aspose, puede ayudar a proteger contra dichas vulnerabilidades.
Therefore Case Manager 2018/2021 y Therefore Solution Designer 2018/202118.4.0 e iguales o inferiores a 26.1.1 son vulnerables a CVE-2023-25202.https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/