Haavatavused Juniperi vÔrguseadmete veebiliideses, mis tarnitakse koos JunOS-iga

Juniperi vĂ”rguseadmetes, mis on varustatud JunOS-i operatsioonisĂŒsteemiga, kasutatavas veebiliideses J-Web on avastatud mitu haavatavust. KĂ”ige ohtlikum neist (CVE-2022-22241) vĂ”imaldab eemaldatult ilma autentimiseta sĂŒsteemis oma koodi kĂ€ivitada, saates spetsiaalselt vormindatud HTTP-pĂ€ringu. Juniperi seadmete kasutajatele soovitatakse installida tarkvarauuendust, ja kui see ei ole vĂ”imalik, veenduda, et veebiliidesele juurdepÀÀs vĂ€lisest vĂ”rgust on blokeeritud ja piiratud ainult usaldusvÀÀrsete hostide poolt.

Haavatavuse olemus seisneb selles, et kasutaja edastatud faili tee töödeldakse skriptis /jsdm/ajax/logging_browse.php ilma sisu tĂŒĂŒpide prefikse filtreerimata autentimise kontrollimise etapis. RĂŒndaja vĂ”ib edastada pahatahtliku phar-faili pildina ja saavutada phar-arhiivis sisalduva PHP-koodi tĂ€itmise, kasutades 'Phar deserialization' rĂŒnnaku meetodit (nĂ€iteks, kui pĂ€ringus on 'filepath=phar:/tee/pharfile.jpg').

Probleem seisneb selles, et pÀringus saadetud faili kontrollimisel PHP-funktsiooniga is_dir() deserialiseerib see funktsioon automaatselt Phar (PHP Archive) arhiivi metaandmed, kui töödeldakse teid, mis algavad 'phar://'. Sarnane efekt ilmneb, kui töödeldakse kasutaja edastatud faili teid funktsioonides file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() ja filesize().

RĂŒnnak on keerulisem, kuna lisaks phar-arhiivi kĂ€ivitamise algatamisele peab kurjategija leidma viisi, kuidas fail seadmesse laadida (pöördumine /jsdm/ajax/logging_browse.php kaudu vĂ”imaldab ainult olemasoleva faili teed nĂ€idata). Seadetesse failide sisseviimise vĂ”imalike stsenaariumide hulka kuuluvad phar-faili laadimine pildina pildiedastusteenuse kaudu ja faili sisestamine veebisisu vahemĂ€llu.

Teised haavatavused:

  • CVE-2022-22242 — vĂ€ljastamata filtreerimata vĂ€listest parameetritest tekkivad vigu skripti error.php vĂ€ljundis, vĂ”imaldades teha XSS ja kĂ€ivitada brauseris kasutaja seadmes juhuslikku JavaScript-koodi, minge nĂ€iteks lingile «https://JUNOS_IP/error.php?SERVER_NAME=». Haavatavust saab kasutada administraatori seansi parameetrite pĂŒĂŒdmiseks, kui rĂŒndaja suudab veenda administraatorit avama spetsiaalselt kujundatud linki.
  • CVE-2022-22243, CVE-2022-22244 — XPATH vĂ€ljendite lisamine skriptide jsdm/ajax/wizards/setup/setup.php ja /modules/monitor/interfaces/interface.php kaudu vĂ”imaldab mitte Ă”igustatud autentitud kasutajal manipuleerida administraatori seanssidega.
  • CVE-2022-22245 — puudulik «..» jĂ€rjestuse puhastamine teedes, mida töödeldakse skriptis Upload.php, vĂ”imaldab autentitud kasutajal laadida oma PHP-faili katalooge, kus PHP-skripte saab kĂ€ivitada (nĂ€iteks, edastades tee «fileName=\..\..\..\..\www\dir\new\shell.php»).
  • CVE-2022-22246 — vĂ”imalus kĂ€ivitada juhuslik kohalik PHP-fail autentitud kasutaja manipuleerimise kaudu skriptiga jrest.php, kus vĂ€lised parameetrid kasutatakse faili nime koostamiseks, mis laetakse funktsiooni «require_once()» kaudu (nĂ€iteks «/jrest.php?payload=alol/lol/any\..\..\..\..\any\file»).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster