Snipe-IT Versione v6.0.2
Spiegazione della vulnerabilità:
Una vulnerabilità di upload arbitrario di file nel componente Update Branding Settings di Snipe-IT v6.0.2 consente agli attaccanti di eseguire codice arbitrario tramite un file appositamente predisposto.
Vettori di attacco:
- Abbiamo trovato una vulnerabilità di upload di file: caricando un file dannoso nella pagina Update Branding Settings.
Payload :
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
Testato su:
- Snipe-IT Versione v6.0.2
- Google Chrome Versione 102.0.5005.61 (Build ufficiale) (64-bit)
Componente interessato:
- Interessata la pagina Branding Settings nella scheda favicon (http:///uploads/malicious_file.svg)
Passaggi per l'attacco:
- Accedere all'applicazione target con privilegi di amministratore.
- Fare clic sull'icona a forma di ingranaggio nell'angolo in alto a destra.
- Selezionare il menu "Branding".
- Nella sezione Favicon, fare clic su "Seleziona file".
- Sfogliare il file in cui abbiamo preparato il payload XSS.
- Fare clic su "Salva".
- Dopo aver trovato un messaggio di successo, selezionare nuovamente il menu "Branding".
- Fare clic con il tasto destro e selezionare "Apri immagine in nuova scheda": verrà mostrato che il payload XSS è stato eseguito.
Scopritore:
:shipit: Grim The Ripper Team di SOSECURE Thailand
Medium:
Cronologia della divulgazione:
- 2022–05–27: Vulnerabilità scoperta.
- 2022–05–27: Vulnerabilità segnalata alla MITRE corporation.
- 2022–05–27: Divulgazione pubblica della vulnerabilità.
- 2022–07–08: CVE è stata riservata.
Riferimenti:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2