În serverul http (nhttpd) vulnerabilitatea
(CVE-2019-16278), care permite unui atacator să execute codul său de la distanță pe server prin trimiterea unei cereri HTTP special concepute. Problema va fi rezolvată în versiunea (încă nepublicată). Potrivit informațiilor furnizate de motorul de căutare Shodan, serverul http Nostromo este utilizat pe aproximativ 2000 de gazde publice.
Vulnerabilitatea este cauzată de o eroare în funcția http_verify, care permite accesarea conținutului sistemului de fișiere dincolo de directorul rădăcină al site-ului prin transmiterea unei secvențe „..\/” în cale. Vulnerabilitatea se manifestă deoarece verificarea prezenței caracterelor „..\/” se efectuează înainte de a rula funcția de normalizare a căii, în care din șir se elimină caracterele de sfârșit de linie ().
Pentru Prin vulnerabilități se poate accesa \/bin\/sh în loc de scriptul CGI și se poate executa orice construcție shell, trimițând o cerere POST la URI „\/..\/..\/..\/..\/bin\/sh” și transmițând comenzi în corpul cererii. Interesant este că în 2011, Nostromo a corectat deja o vulnerabilitate similară (CVE-2011-0751), care permitea atacuri prin trimiterea unei cereri „\/......bin\/sh”.
Sursa: opennet.ro
