
CVE-2023-25202 : Mécanisme de téléchargement de fichier non sécurisé

CVE-2023-25202 implique un mécanisme de téléchargement de fichier non sécurisé dans l'application Therefore, qui est trop permissive dans les types de fichiers que les utilisateurs peuvent télécharger. L'application bloque uniquement les téléchargements de fichiers HTML, EXE et BAK, la rendant vulnérable aux téléchargements de fichiers techniques comme PHP, ASP, ASPX et JSP. Ces types de fichiers pourraient potentiellement permettre l'exécution de commandes système sous certaines conditions, bien que non exploitables dans ce contexte.
La protection de l'application contre les téléchargements de fichiers HTML peut être contournée en téléchargeant des fichiers markdown prenant en charge HTML, exposant le système à des risques sans permettre le téléchargement de fichiers directement exécutables comme les malwares. Cette vulnérabilité ouvre la porte aux attaquants pour exploiter des vulnérabilités Server-Side Request Forgery (SSRF), télécharger des fichiers malveillants (à l'exception des types exécutables) ou lancer des attaques par déni de service. Dans certains scénarios, les attaquants pourraient exécuter du code via les fichiers téléchargés.
Pour atténuer ces risques, il est recommandé de restreindre la gamme de types de fichiers autorisés à ceux strictement nécessaires, en se concentrant principalement sur les documents de traitement de texte (tels que les fichiers Office et PDF) et les images. Limiter le nombre d'extensions autorisées, en s'appuyant sur les extensions prises en charge par le développeur du plugin Aspose, peut aider à se protéger contre de telles vulnérabilités.
Therefore Case Manager 2018/2021 et Therefore Solution Designer 2018/202118.4.0 et égales ou inférieures à 26.1.1 sont vulnérables à CVE-2023-25202.