Snipe-IT 版本 v6.0.2
漏洞说明:
Snipe-IT v6.0.2 的更新品牌设置组件中存在任意文件上传漏洞,攻击者可通过构造的文件执行任意代码。
攻击向量:
- 我们发现了一个文件上传漏洞,当在更新品牌设置页面上传恶意文件时触发。
Payload:
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
测试环境:
- Snipe-IT 版本 v6.0.2
- Google Chrome 版本 102.0.5005.61 (官方构建) (64位)
受影响组件:
- 受影响的为品牌设置页面中的网站图标标签 (http:///uploads/malicious_file.svg)
攻击步骤:
- 使用管理员权限登录目标应用。
- 点击右上角的齿轮图标。
- 选择"品牌"菜单。
- 在"网站图标"处,点击"选择文件"。
- 浏览找到我们准备好的XSS payload文件。
- 点击"保存"。
- 看到成功消息后,再次选择"品牌"菜单。
- 右键点击并选择"在新标签页中打开图像",将显示XSS payload已被执行。
发现者:
:shipit: Grim The Ripper 团队 (来自泰国SOSECURE)
相关文章:
披露时间线:
- 2022-05-27: 发现漏洞。
- 2022-05-27: 向MITRE公司报告漏洞。
- 2022-05-27: 公开披露漏洞。
- 2022-07-08: CVE已预留。
参考资料:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2