
Dettagli sul problema Blind RCE (SPX-GC) in SPX-GC
In SPX-GC 1.3.0v e versioni inferiori, l'input controllato dall'utente è stato passato nella funzione exec del modulo child_process senza alcuna sanitizzazione, portando a un'esecuzione remota di codice cieca non autenticata.
In /routes/routes-api.js, l'input utente ricevuto dal parametro file e passato nella funzione exec di child_process porta a una RCE cieca non autenticata.
L'esecuzione remota di codice cieca (Blind RCE) nelle applicazioni web si verifica quando un attaccante può eseguire codice arbitrario su un server senza un feedback immediato o una conoscenza diretta dei risultati. Questa vulnerabilità spesso deriva da una gestione impropria dell'input utente e può essere sfruttata attraverso meccanismi come l'esecuzione di comandi. Riferimenti:
SPX-GC <= 1.3.0v
Corretto nel commit 31c96893a193428a3a11499ed0e165125f9bbe23. Le modifiche sono state aggiunte al ramo master, quindi la nuova build e installazione da quel ramo non sono vulnerabili. La correzione non è ancora stata pubblicata come release su GitHub.
CVE-2024-44623
Esecuzione Remota di Codice Cieca (Blind RCE)
Utilizzo dell'input utente nella funzione require('child_process').exec('open "' + folder + '"'); nel file routes/routes-api.js
Comandi shell possono essere eseguiti da un utente non autenticato nelle istanze in cui è in esecuzione lo strumento vulnerabile SPX-GC.
Codice Vulnerabile: routes/routes-api.js#L37-L39
Fix Commit: 31c96893a193428a3a11499ed0e165125f9bbe23