Уязвимость BDU:2022-03309

Идентификатор: BDU:2022-03309.
Наименование уязвимости: Уязвимость параметра conf_id программного обеспечения TrueConf Server, связанная с возможностью обхода пути в сценарии /client/upsld/v1, позволяющая нарушителю выполнить произвольный код путем записи специально сформированного php-файла в папку доступную через веб-интерфейс.
Описание уязвимости: Уязвимость параметра conf_id программного обеспечения TrueConf Server связана с возможностью обхода пути в сценарии /client/upsld/v1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем записи специально сформированного php-файла в папку доступную через веб-интерфейс
Уязвимое ПО: Прикладное ПО информационных систем ООО «Труконф» TrueConf Server до 4.7.3 | Прикладное ПО информационных систем ООО «Труконф» TrueConf Server до 5.0.2 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 31.05.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9)
Возможные меры по устранению:
Обновление программного обеспечения до актуальной версии (4.7.3 или 5.0.2).
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Прочая информация: Выявление признаков эксплуатации уязвимости:
1 Обнаружение загрузки исполняемых файлов в лог-файлах:
⎯ $img_url = CoreWebManager::getInstance()->getUrl() . ‘/slideshow/’ . $conference_call_id . ‘/’ .$new_file_name;
⎯header(‘HTTP/1.1 201 Created’);
⎯header(‘Location: ‘ . $img_url);
⎯header(‘Content-Type: application/json’);
⎯$logger = TCSApplicationDependencyContainer::getInstance()->get(‘App\Log\LoggerInterface’);
⎯$logger->trace([‘URL’ => $img_url]);
2 Поиск в логах веб-сервера:
⎯cat weblogsite.log | grep -iF «\slideshow\» | grep -iF «.php»
⎯cat web_logslog_* | grep -iF «readfile(» | grep -iF «get-img-file.php»
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.kaspersky.ru/about/press-releases/2022_laboratoriya-kasperskogo-obnaruzhila-kriticheskie-
uyazvimosti-v-trueconf-server


