Vulnerabilidad en el servidor http Nostromo que permite la ejecución remota de código

En el servidor http Nostromo (nhttpd) se ha detectado vulnerabilidad
(CVE-2019-16278), que permite a un atacante ejecutar su código de forma remota en el servidor mediante el envío de una solicitud HTTP especialmente formada. El problema se resolverá en la próxima versión 1.9.7 (aún no publicada). Según la información del motor de búsqueda Shodan, el servidor http Nostromo se utiliza en aproximadamente 2000 hosts de acceso público.

La vulnerabilidad es causada por un error en la función http_verify, que permite acceder al contenido del sistema de archivos fuera del directorio raíz del sitio a través de la transmisión en la ruta de la secuencia «.. /». La vulnerabilidad se manifiesta ya que la verificación de la presencia de los caracteres «.. /» se realiza antes de ejecutar la función de normalización de la ruta, en la cual se eliminan los caracteres de salto de línea ().

Para la operación la vulnerabilidad permite acceder a /bin/sh en lugar de un script CGI y ejecutar cualquier construcción de shell, enviando una solicitud POST a la URI «/../../../../bin/sh» y pasando comandos en el cuerpo de la solicitud. Curiosamente, en 2011, ya se había corregido una vulnerabilidad similar en Nostromo (CVE-2011-0751), que permitía un ataque mediante el envío de la solicitud «/......bin/sh».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster