PT-2020-6770 · Unknown · Centos Web Panel

·

CVE-2020-15422

·

Publicado

2020-01-23

·

Atualizado

2023-01-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
CentOS Web Panel, versão cwp-e17.0.9.8.923
Descrição
A vulnerabilidade está relacionada à implementação do script ajax mod security.php no CentOS Web Panel, onde o parâmetro archivo não neutraliza adequadamente elementos especiais nas entradas fornecidas pelo usuário. Isso permite que um invasor remoto execute código arbitrário sem a necessidade de autenticação. A falha existe no script ajax mod security.php ao analisar o parâmetro archivo, que não valida a string fornecida pelo usuário antes de usá-la para executar uma chamada de sistema. Um invasor pode aproveitar isso para executar código no contexto do root.
Recomendações
Para a versão cwp-e17.0.9.8.923 do CentOS Web Panel, considere desativar o script ajax mod security.php ou restringir o acesso a ele até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro archivo no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06199
CVE-2020-15422
ZDI-20-739

Produtos afetados

Centos Web Panel