Vulnerability në serverin http Nostromo që çon në ekzekutimin e kodit të largët.

NĂ« serverin http Nostromo (nhttpd) u identifikua vulnerabiliteti
(CVE-2019-16278), që i lejon sulmuesit të ekzekutojë në distancë kodin e tij në server përmes dërgimit të një kërkese HTTP të formuar në mënyrë të veçantë. Problemi do të zgjidhet në versionin 1.9.7 (ende i pabotuar). Sipas informacionit nga sistemi i kërkimit Shodan, serveri http Nostromo përdoret rreth 2000 hosteve të disponueshëm publikisht.

Vulnerabiliteti shkaktohet nga një gabim në funksionin http_verify, i cili lejon aksesin në përmbajtjen e sistemit të skedarëve jashtë katalogut rrënjësor të faqes përmes kalimit të sekuencës «..\». Vulnerabiliteti shfaqet sepse kontrolli për praninë e karaktereve «..\» bëhet para se të ekzekutohet funksioni i normalizimit të rrugës, në të cilin nga stringu hiqen karakteret e ndërrimit të linjës ().

PĂ«r eksploatimi nĂ« rast tĂ« vulnerabiliteteve mund tĂ« adresohet nĂ« /bin/sh nĂ« vend tĂ« skriptit CGI dhe tĂ« ekzekutohet çdo konstrukcion shell, duke dĂ«rguar njĂ« kĂ«rkesĂ« POST nĂ« URI «/../../../../bin/sh» dhe duke kaluar komandat nĂ« trupin e kĂ«rkesĂ«s. ËshtĂ« interesante se nĂ« vitin 2011, nĂ« Nostromo ishte rregulluar njĂ« vulnerabilitet i ngjashĂ«m (CVE-2011-0751), i cili lejonte sulme pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesĂ«s «/......bin/sh».

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster