Vulnerability në serverin http Nostromo që çon në ekzekutimin e kodit të largët.

NĂ« serverin http Nostromo (nhttpd) u identifikua vulnerabiliteti
(CVE-2019-16278), që i lejon sulmuesit të ekzekutojë në distancë kodin e tij në server përmes dërgimit të një kërkese HTTP të formuar në mënyrë të veçantë. Problemi do të zgjidhet në versionin 1.9.7 (ende i pabotuar). Sipas informacionit nga sistemi i kërkimit Shodan, serveri http Nostromo përdoret rreth 2000 hosteve të disponueshëm publikisht.

Rreziku është shkaktuar nga një gabim në funksionin http_verify, i cili lejon qasje në përmbajtjen e sistemit të skedarëve jashtë katalogut kryesor të faqes përmes transmetimit në rrugë të sekuencës «../». Rreziku shfaqet pasi kontrolli për praninë e simboleve «../» bëhet para kryerjes së funksionit të normalizimit të rrugës, në të cilin hiqen simbolet e kalimit të rreshtit ().

PĂ«r eksploatimi pĂ«r rreziqet mund tĂ« vihet nĂ« kontakt me /bin/sh nĂ« vend tĂ« skriptit CGI dhe tĂ« ekzekutohet çdo konstrukcion shell, duke dĂ«rguar njĂ« kĂ«rkesĂ« POST nĂ« URI «/.../.../.../.../bin/sh» dhe duke kaluar komanda nĂ« trupin e kĂ«rkesĂ«s. ËshtĂ« interesante se nĂ« vitin 2011, nĂ« Nostromo Ă«shtĂ« korrigjuar njĂ« rrezik i ngjashĂ«m (CVE-2011-0751), i cili lejonte sulmin pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesĂ«s «/......bin/sh».

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster