Në ndërfaqen web J-Web, e cila përdoret në pajisjet rrjetore të kompanisë Juniper, të pajisura me sistemin operativ JunOS, janë identifikuar disa vulnerabilitete, më e rrezikshmja prej të cilave (CVE-2022-22241) lejon që një kod të ekzekutohet në sistem përmes dërgimit të një HTTP request-i të formatuar posaçërisht, pa kaluar procesin e autentifikimit. Përdoruesve të pajisjeve Juniper u rekomandohet të instalojnë një përditësim të firmware-it, dhe nëse kjo nuk është e mundur, të sigurojnë që aksesin në ndërfaqen web ta kenë të bllokuar nga rrjetet e jashtme dhe të kufizuar vetëm për hoste të besueshëm.
Thelbi i vulnerabilitetit Ă«shtĂ« se rruga e skedarit tĂ« dĂ«rguar nga pĂ«rdoruesi trajtohet nĂ« skenarin /jsdm/ajax/logging_browse.php pa filtrimin e prefiksit tĂ« llojit tĂ« pĂ«rmbajtjes nĂ« fazĂ«n para verifikimit tĂ« autentifikimit. NjĂ« sulmues mund tĂ« dĂ«rgojĂ« njĂ« skedar phar nĂ«n emrin e njĂ« imazhi dhe tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin PHP tĂ« vendosur nĂ« arkivin phar duke shfrytĂ«zuar metodĂ«n e sulmit âPhar deserializationâ (p.sh., duke specifikuar nĂ« kĂ«rkesĂ« âfilepath=phar:/rruga/pharfile.jpgâ).
Problemi Ă«shtĂ« se gjatĂ« kontrollit tĂ« skedarit tĂ« ngarkuar pĂ«rmes funksionit PHP is_dir(), ky funksion automatikisht ekzekuton deserializimin e metadata-ve nga arkivi Phar (PHP Archive) gjatĂ« pĂ«rpunimit tĂ« rrugĂ«ve qĂ« fillojnĂ« me âphar://â. NjĂ« efekt i ngjashĂ«m vĂ«rehet gjatĂ« pĂ«rpunimit tĂ« rrugĂ«ve tĂ« skedarĂ«ve tĂ« dĂ«rguara nga pĂ«rdoruesi nĂ« funksionet file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() dhe filesize().
Sulmi vështirësohet nga fakti se përveç inicimit të ekzekutimit të arkivit phar, sulmuesi duhet të gjejë një mënyrë për ta ngarkuar atë në pajisje (përmes qasjes në /jsdm/ajax/logging_browse.php mund vetëm të specifikohet një rrugë për të ekzekutuar një skedar ekzistues). Ndër skenarët e mundshëm për të ngarkuar skedarë në pajisje përmenden ngarkimi i një skedari phar nën emrin e një imazhi përmes shërbimit të transmetimit të imazheve dhe injektimi i skedarit në cache-n e përmbajtjes web.
Dobësi të tjera:
- CVE-2022-22242 â injektimi i parametrave tĂ« jashtĂ«m tĂ« papastruar nĂ« daljen e skenarit error.php, duke lejuar realizimin e skriptimit ndĂ«r-sitore dhe ekzekutimin e njĂ« kodi JavaScript tĂ« rastĂ«sishĂ«m nĂ« shfletuesin e pĂ«rdoruesit kur kalon nĂ«pĂ«r lidhje (p.sh., âhttps://JUNOS_IP/error.php?SERVER_NAME=â. Vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r kapjen e parametrave tĂ« sesionit tĂ« administratorit, nĂ«se sulmuesi arrin tĂ« bĂ«jĂ« qĂ« administratori tĂ« hapĂ« njĂ« lidhje tĂ« formatuar posaçërisht.)
- CVE-2022-22243, CVE-2022-22244 â inxĂ«rcimi i shprehjeve XPATH pĂ«rmes skenave jsdm/ajax/wizards/setup/setup.php dhe /modules/monitor/interfaces/interface.php, lejon qĂ« njĂ« pĂ«rdorues i autentikuar pa privilegje tĂ« manipulojĂ« sesionet e administratorit.
- CVE-2022-22245 â mungesa e pastrimit tĂ« duhur tĂ« sekuencĂ«s «..» nĂ« rrugĂ«t qĂ« pĂ«rpunohen nĂ« skenarin Upload.php, lejon qĂ« njĂ« pĂ«rdorues i autentikuar tĂ« ngarkohet skedari i tij PHP nĂ« njĂ« katalog qĂ« lejon ekzekutimin e skedarĂ«ve PHP (p.sh., duke kaluar rrugĂ«n «fileName=\..\..\..\..\www\dir\new\shell.php»).
- CVE-2022-22246 â mundĂ«sia pĂ«r ekzekutimin e njĂ« skedari lokal PHP tĂ« rastit pĂ«rmes manipulimeve tĂ« njĂ« pĂ«rdoruesi tĂ« autentikuar me skenarin jrest.php, nĂ« tĂ« cilin parametrat e jashtĂ«m pĂ«rdoren pĂ«r tĂ« formuar emrin e skedarit, i ngarkuar me funksionin «require_once()» (p.sh., «/jrest.php?payload=alol/lol/any\..\..\..\..\any\file»)
Burimi: opennet.ru
