Vulnerabilitetet në web-interfacën e pajisjeve rrjetore Juniper, të furnizuara me JunOS

Në ndërfaqen web J-Web, e cila përdoret në pajisjet rrjetore të kompanisë Juniper që janë të pajisura me sistemin operativ JunOS, janë identifikuar disa vulnerabilitete, më i rrezikshmi prej të cilëve (CVE-2022-22241) lejon ekzekutimin e kodit tuaj në sistem nga distanca pa kaluar autentikimin përmes dërgimit të një kërkese HTTP të formatuar në mënyrë të veçantë. Përdoruesve të pajisjeve Juniper u rekomandohet të instalojnë përditësimin e firmware-it, dhe nëse kjo nuk është e mundur, të sigurojnë që qasja në ndërfaqen web të jetë bllokuar nga rrjetet e jashtme dhe të kufizohet vetëm në hoste të besueshëm.

Thellësia e vulnerabilitetit është se rruga e skedarit të dërguar nga përdoruesi përpunohen në skenarin /jsdm/ajax/logging_browse.php pa filtrimin e prefiksit me llojin e përmbajtjes në fazën para kontrollit të autentikimit. Sulmuesi mund të dërgojë një skedar phar të dëmshëm si në dukje një imazh dhe të arrijë ekzekutimin e kodit PHP të vendosur në arkivin phar, duke shfrytëzuar metodën e sulmit "Phar deserialization" (për shembull, duke specifikuar në kërkesë "filepath=phar:/rruga/pharfile.jpg").

Problemi është se gjatë kontrollit të skedarit të ngarkuar përmes funksionit PHP is_dir(), ky funksion automatikisht kryen deserializimin e metadave nga arkivi Phar (PHP Archive) gjatë përpunimit të rrugëve që fillojnë me "phar://". Një efekt i ngjashëm vërehet gjatë përpunimit të rrugëve të skedarëve të dërguar nga përdoruesi në funksionet file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() dhe filesize().

Sulmi komplikohet nga fakti se, përveç inicimit të ekzekutimit të arkivit phar, sulmuesi duhet të gjejë një mënyrë për ta ngarkuar atë në pajisje (nëpërmjet aksesit në /jsdm/ajax/logging_browse.php mund të specifikohet vetëm rruga për ekzekutimin e një skedari ekzistues). Disa skenarë të mundshëm për transferimin e skedarëve në pajisje përfshijnë ngarkimin e një skedari phar si në dukje një imazh përmes një shërbimi transferimi imazhesh dhe inkuadrimin e skedarit në cache të përmbajtjes web.

Vulnerabilitete të tjera:

  • CVE-2022-22242 — inkuadrimi i parametrave të jashtëm të pakontrolluar në daljen e skenarit error.php, duke lejuar realizimin e skriptimit të ndërmjetëm dhe ekzekutimin e kodit të rastit JavaScript në shfletuesin e përdoruesit kur kaloni nëpër një lidhje (për shembull, "https://JUNOS_IP/error.php?SERVER_NAME=<script>alert(0)</script>"). Vulnerabiliteti mund të përdoret për të kapur parametrat e sesionit të administratorit, nëse sulmuesi arrin të hapë një lidhje të formatuar në mënyrë të veçantë nga administratori.
  • CVE-2022-22243, CVE-2022-22244 — inkuadrimi i shprehjeve XPATH përmes skenarëve jsdm/ajax/wizards/setup/setup.php dhe /modules/monitor/interfaces/interface.php, lejon një përdorues të autentikuar pa privilegje të manipulojë seancat e administratorit.
  • CVE-2022-22245 — mungesa e pastrimit të duhur të sekuencës ".." në rrugët që përpunohen në skenarin Upload.php, lejon një përdorues të autentikuar të ngarkojë skedarin e tij PHP në një dosje që lejon ekzekutimin e skriptave PHP (për shembull, duke kaluar rrugën "fileName=\..\..\..\..\www\dir\new\shell.php").
  • CVE-2022-22246 — mundësia për të ekzekutuar skedar PHP të rastësishëm lokal përmes manipulimeve të një përdoruesi të autentikuar me skenarin jrest.php, në të cilin parametrat e jashtëm përdoren për të formuar emrin e skedarit që ngarkohet nga funksioni "require_once()" (për shembull, "/jrest.php?payload=alol/lol/any\..\..\..\..\any\file").

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster