
Détails sur le problème de RCE aveugle (SPX-GC) dans SPX-GC.
Dans SPX-GC version 1.3.0v et versions antérieures, une entrée contrôlée par l'utilisateur était passée dans la fonction exec du module child_process sans aucun assainissement, conduisant à une exécution de code à distance aveugle non authentifiée.
Dans /routes/routes-api.js, l'entrée utilisateur reçue du paramètre file et transmise à la fonction exec de child_process conduit à une RCE aveugle non authentifiée.
L'exécution de code à distance aveugle (RCE) dans les applications web se produit lorsqu'un attaquant peut exécuter du code arbitraire sur un serveur sans retour immédiat ni connaissance directe des résultats. Cette vulnérabilité provient souvent d'une gestion inappropriée des entrées utilisateur et peut être exploitée via des mécanismes comme l'exécution de commandes. Références:
SPX-GC <= 1.3.0v
Corrigé dans le commit 31c96893a193428a3a11499ed0e165125f9bbe23, Les modifications ont été ajoutées à la branche master, de sorte que la nouvelle compilation et l'installation à partir de cette branche ne sont pas vulnérables. Le correctif n'a pas encore été publié en tant que version sur GitHub.
CVE-2024-44624
Exécution de code à distance aveugle
Utilisation de l'entrée utilisateur dans la fonction require('child_process').exec('open "' + folder + '"'); dans le fichier routes/routes-api.js
Des commandes shell peuvent être exécutées par un utilisateur non authentifié dans les instances où l'outil vulnérable SPX-GC est en cours d'exécution.
Code vulnérable: routes/routes-api.js#L37-L39
Commit de correctif: 31c96893a193428a3a11499ed0e165125f9bbe23