Dans le serveur http (nhttpd) CVE-2020-10174
(CVE-2019-16278), permettant Ă un attaquant dâexĂ©cuter Ă distance son code sur le serveur en envoyant une requĂȘte HTTP spĂ©cialement formatĂ©e. Le problĂšme sera corrigĂ© dans la version (encore non publiĂ©e). Selon les informations du moteur de recherche Shodan, le serveur http Nostromo est utilisĂ© sur environ 2000 hĂŽtes accessibles publiquement.
La vulnérabilité est causée par une erreur dans la fonction http_verify, qui omet de vérifier l'accÚs au contenu du systÚme de fichiers en dehors du répertoire racine du site via le passage d'une séquence «.. /» dans le chemin. La vulnérabilité se manifeste car la vérification de la présence de caractÚres «.. /» est effectuée avant l'exécution de la fonction de normalisation du chemin, dans laquelle les caractÚres de retour à la ligne () sont supprimés.
Pour Il est possible d'exploiter la vulnĂ©rabilitĂ© pour accĂ©der Ă /bin/sh au lieu du script CGI et exĂ©cuter n'importe quelle commande shell en envoyant une requĂȘte POST Ă l'URI «/../../../../bin/sh» et en transmettant des commandes dans le corps de la requĂȘte. Il est intĂ©ressant de noter qu'en 2011, une vulnĂ©rabilitĂ© similaire avait dĂ©jĂ Ă©tĂ© corrigĂ©e dans Nostromo (CVE-2011-0751), qui permettait une attaque via l'envoi de la requĂȘte «/......bin/sh».
Source : opennet.ru
