Интерфейс передачи файлов, требующий действительных учетных данных, принимает имена файлов, контролируемые злоумышленником, без ограничения метасимволов оболочки. Автоматизированный процесс позже создает и запускает системную команду, используя имя загруженного файла, позволяя злоумышленнику, прошедшему проверку подлинности, встраивать и выполнять произвольные команды операционной системы с привилегиями этого процесса. Это позволяет злоумышленнику читать и изменять полученные данные журнала и может стать основой для дальнейшего перемещения внутри внутренней сети.
Показать оригинальное описание (EN)
A file-transfer interface that requires valid credentials accepts attacker-controlled filenames without restricting shell metacharacters. An automated process later constructs and runs a system command using the uploaded file's name, allowing an authenticated attacker to embed and execute arbitrary operating system commands with the privileges of that process. This allows an attacker to read and modify ingested log data, and could provide a foothold for further movement within the internal network.
Характеристики атаки
Последствия
Строка CVSS v4.0