
CVE-2019-19033 の説明と、Jalios JCMS 10 の脆弱性(認証バイパス)をチェックするスクリプト
Jalios JCMS 10 では、攻撃者が任意のユーザー名と特定のパスワードを使用したバックドアアカウントを介して、管理者権限で Web サイトの任意の部分および WebDAV サーバーにアクセスできます。
CVE-2019-19033
Jalios (https://www.jalios.com/jcms/j_6/en/home)
2019/11/08 - 脆弱性を発見
2019/11/09 - ベンダーに連絡
2019/11/14 - ベンダーが脆弱性を修正
"webdav" フォルダーは HTTP 認証を使用していますが、バックドアアカウントを使用してバイパスできます。これにより、管理者として Web サイトにアクセスし、さらに管理者ユーザーを作成したり、任意のユーザー名のパスワードを変更したり、ユーザー名を削除したり、グループを作成したり、すべてのユーザーのリスト(メールアドレス、電話番号、氏名など)をダウンロードしたりできます。また、WebDAV サーバー内の任意のファイルをアップロードまたは上書きすることも可能です。既定では、"webdav" フォルダーは Web サイトのルートにあります。これは、既定でインストールされる脆弱なバージョンの "DevTools" プラグインが原因です。
9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
考えられる解決策: