Vulnérabilité dans le serveur HTTP Nostromo menant à l'exécution de code à distance

Dans le serveur http Nostromo (nhttpd) une vulnérabilité a été identifiée CVE-2020-10174
(CVE-2019-16278), permettant Ă  un attaquant d’exĂ©cuter Ă  distance son code sur le serveur en envoyant une requĂȘte HTTP spĂ©cialement formatĂ©e. Le problĂšme sera corrigĂ© dans la version 1.9.7 (encore non publiĂ©e). Selon les informations du moteur de recherche Shodan, le serveur http Nostromo est utilisĂ© sur environ 2000 hĂŽtes accessibles publiquement.

La vulnérabilité est causée par une erreur dans la fonction http_verify, qui omet de vérifier l'accÚs au contenu du systÚme de fichiers en dehors du répertoire racine du site via le passage d'une séquence «.. /» dans le chemin. La vulnérabilité se manifeste car la vérification de la présence de caractÚres «.. /» est effectuée avant l'exécution de la fonction de normalisation du chemin, dans laquelle les caractÚres de retour à la ligne () sont supprimés.

Pour d'exploitation Il est possible d'exploiter la vulnĂ©rabilitĂ© pour accĂ©der Ă  /bin/sh au lieu du script CGI et exĂ©cuter n'importe quelle commande shell en envoyant une requĂȘte POST Ă  l'URI «/../../../../bin/sh» et en transmettant des commandes dans le corps de la requĂȘte. Il est intĂ©ressant de noter qu'en 2011, une vulnĂ©rabilitĂ© similaire avait dĂ©jĂ  Ă©tĂ© corrigĂ©e dans Nostromo (CVE-2011-0751), qui permettait une attaque via l'envoi de la requĂȘte «/......bin/sh».

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster