
Detalhes sobre o problema de RCE cego (SPX-GC) no SPX-GC
No SPX-GC versão 1.3.0v e anteriores, a entrada controlada pelo usuário era passada para a função exec do módulo child_process sem qualquer sanitização, levando à execução remota de código cega não autenticada.
Em /routes/routes-api.js, a entrada do usuário recebida do parâmetro file e passada para a função exec do child_process leva a uma RCE cega não autenticada.
A Execução Remota de Código Cega (RCE) em aplicações web ocorre quando um atacante consegue executar código arbitrário em um servidor sem feedback imediato ou conhecimento direto dos resultados. Essa vulnerabilidade frequentemente surge do tratamento inadequado da entrada do usuário e pode ser explorada por meio de mecanismos como execução de comandos.
Referências:
SPX-GC <= 1.3.0v
Corrigido no commit 31c96893a193428a3a11499ed0e165125f9bbe23, As alterações foram adicionadas ao branch master, portanto a nova compilação e instalação a partir desse branch não são vulneráveis. A correção ainda não foi publicada como um release no GitHub.
CVE-2024-44623
Execução Remota de Código Cega
Uso da entrada do usuário na função require('child_process').exec('open "' + folder + '"'); no arquivo routes/routes-api.js
Comandos de shell podem ser executados por um usuário não autenticado nas instâncias em que a ferramenta vulnerável SPX-GC está em execução.
Código Vulnerável: routes/routes-api.js#L37-L39
Commit da Correção: 31c96893a193428a3a11499ed0e165125f9bbe23