O vulnerabilitate în serverul http Nostromo conduce la execuția de cod de la distanță

În serverul http Nostromo (nhttpd) a fost identificată vulnerabilitatea
(CVE-2019-16278), care permite unui atacator să execute codul său de la distanță pe server prin trimiterea unei cereri HTTP special concepute. Problema va fi rezolvată în versiunea 1.9.7 (încă nepublicată). Potrivit informațiilor furnizate de motorul de căutare Shodan, serverul http Nostromo este utilizat pe aproximativ 2000 de gazde publice.

Vulnerabilitatea este cauzată de o eroare în funcția http_verify, care permite accesarea conținutului sistemului de fișiere dincolo de directorul rădăcină al site-ului prin transmiterea unei secvențe „..\/” în cale. Vulnerabilitatea se manifestă deoarece verificarea prezenței caracterelor „..\/” se efectuează înainte de a rula funcția de normalizare a căii, în care din șir se elimină caracterele de sfârșit de linie ().

Pentru exploatării Prin vulnerabilități se poate accesa \/bin\/sh în loc de scriptul CGI și se poate executa orice construcție shell, trimițând o cerere POST la URI „\/..\/..\/..\/..\/bin\/sh” și transmițând comenzi în corpul cererii. Interesant este că în 2011, Nostromo a corectat deja o vulnerabilitate similară (CVE-2011-0751), care permitea atacuri prin trimiterea unei cereri „\/......bin\/sh”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster