Snipe-IT バージョン v6.0.2
脆弱性の説明:
Snipe-IT v6.0.2 の「Update Branding Settings」コンポーネントにおける任意ファイルアップロードの脆弱性により、攻撃者は細工されたファイルを介して任意のコードを実行できます。
攻撃ベクトル:
- Update Branding Settings ページに悪意のあるファイルをアップロードした際に、ファイルアップロードの脆弱性を発見しました。
ペイロード :
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
テスト環境:
- Snipe-IT バージョン v6.0.2
- Google Chrome バージョン 102.0.5005.61(公式ビルド)(64ビット)
影響を受けるコンポーネント:
- Branding Settings ページのファビコンタブに影響(http:///uploads/malicious_file.svg)
攻撃手順:
- 管理者権限で対象アプリケーションにログインします。
- 右上隅の歯車アイコンをクリックします。
- 「Branding」メニューを選択します。
- ファビコンで「Select File」をクリックします。
- XSS ペイロードを用意したファイルを参照します。
- 「Save」をクリックします。
- 成功メッセージが表示されたら、再度「Branding」メニューを選択します。
- 右クリックして「Open Image in New Tab」を選択すると、XSS ペイロードが実行されたことが表示されます。
発見者:
:shipit: Grim The Ripper Team(SOSECURE Thailand)
Medium:
開示のタイムライン:
- 2022–05–27: 脆弱性を発見しました。
- 2022–05–27: 脆弱性を MITRE 社に報告しました。
- 2022–05–27: 脆弱性を公開開示しました。
- 2022–07–08: CVE が予約されました。
参照:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2