Snipe-IT Versão v6.0.2
Explicação da Vulnerabilidade:
Uma vulnerabilidade de upload arbitrário de arquivos no componente Update Branding Settings do Snipe-IT v6.0.2 permite que atacantes executem código arbitrário por meio de um arquivo malicioso.
Vetores de Ataque:
- Encontramos uma vulnerabilidade de upload de arquivo, quando fazemos upload de um arquivo malicioso na página Update Branding Settings.
Payload :
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
Testado em:
- Snipe-IT Versão v6.0.2
- Google Chrome Versão 102.0.5005.61 (Compilação Oficial) (64 bits)
Componente Afetado:
- Afetado na página Branding Settings, na aba favicon (http:///uploads/malicious_file.svg)
Passos para ataque:
- Faça login no aplicativo alvo com privilégios de administrador.
- Clique no ícone de engrenagem no canto superior direito.
- Selecione o menu "Branding".
- Em Favicon, clique em "Select File".
- Navegue até o arquivo onde preparamos o payload XSS.
- Clique em "Save".
- Após encontrar uma mensagem de sucesso, selecione o menu "Branding" novamente.
- Clique com o botão direito e selecione "Open Image in New Tab"; isso mostrará que o payload XSS foi executado.
Descobridor:
:shipit: Grim The Ripper Team da SOSECURE Tailândia
Medium:
Cronograma de Divulgação:
- 2022–05–27: Vulnerabilidade descoberta.
- 2022–05–27: Vulnerabilidade reportada à corporação MITRE.
- 2022–05–27: Divulgação pública da vulnerabilidade.
- 2022–07–08: CVE foi reservado.
Referência:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2