NĂ« serverin http (nhttpd) vulnerabiliteti
(CVE-2019-16278), që i lejon sulmuesit të ekzekutojë në distancë kodin e tij në server përmes dërgimit të një kërkese HTTP të formuar në mënyrë të veçantë. Problemi do të zgjidhet në versionin (ende i pabotuar). Sipas informacionit nga sistemi i kërkimit Shodan, serveri http Nostromo përdoret rreth 2000 hosteve të disponueshëm publikisht.
Vulnerabiliteti shkaktohet nga një gabim në funksionin http_verify, i cili lejon aksesin në përmbajtjen e sistemit të skedarëve jashtë katalogut rrënjësor të faqes përmes kalimit të sekuencës «..\». Vulnerabiliteti shfaqet sepse kontrolli për praninë e karaktereve «..\» bëhet para se të ekzekutohet funksioni i normalizimit të rrugës, në të cilin nga stringu hiqen karakteret e ndërrimit të linjës ().
PĂ«r nĂ« rast tĂ« vulnerabiliteteve mund tĂ« adresohet nĂ« /bin/sh nĂ« vend tĂ« skriptit CGI dhe tĂ« ekzekutohet çdo konstrukcion shell, duke dĂ«rguar njĂ« kĂ«rkesĂ« POST nĂ« URI «/../../../../bin/sh» dhe duke kaluar komandat nĂ« trupin e kĂ«rkesĂ«s. ĂshtĂ« interesante se nĂ« vitin 2011, nĂ« Nostromo ishte rregulluar njĂ« vulnerabilitet i ngjashĂ«m (CVE-2011-0751), i cili lejonte sulme pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesĂ«s «/......bin/sh».
Burimi: opennet.ru
