Vulnerabilitetet në web-interfacën e pajisjeve rrjetore Juniper, të furnizuara me JunOS

Në ndërfaqen web J-Web, e cila përdoret në pajisjet rrjetore të kompanisë Juniper që janë të pajisura me sistemin operativ JunOS, janë identifikuar disa vulnerabilitete, më i rrezikshmi prej të cilëve (CVE-2022-22241) lejon ekzekutimin e kodit tuaj në sistem nga distanca pa kaluar autentikimin përmes dërgimit të një kërkese HTTP të formatuar në mënyrë të veçantë. Përdoruesve të pajisjeve Juniper u rekomandohet të instalojnë përditësimin e firmware-it, dhe nëse kjo nuk është e mundur, të sigurojnë që qasja në ndërfaqen web të jetë bllokuar nga rrjetet e jashtme dhe të kufizohet vetëm në hoste të besueshëm.

Thellësia e vulnerabilitetit është se rruga e skedarit të dërguar nga përdoruesi përpunohen në skenarin /jsdm/ajax/logging_browse.php pa filtrimin e prefiksit me llojin e përmbajtjes në fazën para kontrollit të autentikimit. Sulmuesi mund të dërgojë një skedar phar të dëmshëm si në dukje një imazh dhe të arrijë ekzekutimin e kodit PHP të vendosur në arkivin phar, duke shfrytëzuar metodën e sulmit "Phar deserialization" (për shembull, duke specifikuar në kërkesë "filepath=phar:/rruga/pharfile.jpg").

Problemi është se gjatë kontrollit të skedarit të ngarkuar përmes funksionit PHP is_dir(), ky funksion automatikisht kryen deserializimin e metadave nga arkivi Phar (PHP Archive) gjatë përpunimit të rrugëve që fillojnë me "phar://". Një efekt i ngjashëm vërehet gjatë përpunimit të rrugëve të skedarëve të dërguar nga përdoruesi në funksionet file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() dhe filesize().

Sulmi komplikohet nga fakti se, përveç inicimit të ekzekutimit të arkivit phar, sulmuesi duhet të gjejë një mënyrë për ta ngarkuar atë në pajisje (nëpërmjet aksesit në /jsdm/ajax/logging_browse.php mund të specifikohet vetëm rruga për ekzekutimin e një skedari ekzistues). Disa skenarë të mundshëm për transferimin e skedarëve në pajisje përfshijnë ngarkimin e një skedari phar si në dukje një imazh përmes një shërbimi transferimi imazhesh dhe inkuadrimin e skedarit në cache të përmbajtjes web.

Vulnerabilitete të tjera:

  • CVE-2022-22242 — inkuadrimi i parametrave tĂ« jashtĂ«m tĂ« pakontrolluar nĂ« daljen e skenarit error.php, duke lejuar realizimin e skriptimit tĂ« ndĂ«rmjetĂ«m dhe ekzekutimin e kodit tĂ« rastit JavaScript nĂ« shfletuesin e pĂ«rdoruesit kur kaloni nĂ«pĂ«r njĂ« lidhje (pĂ«r shembull, "https://JUNOS_IP/error.php?SERVER_NAME=<script>alert(0)</script>"). Vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« kapur parametrat e sesionit tĂ« administratorit, nĂ«se sulmuesi arrin tĂ« hapĂ« njĂ« lidhje tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« nga administratori.
  • CVE-2022-22243, CVE-2022-22244 — inkuadrimi i shprehjeve XPATH pĂ«rmes skenarĂ«ve jsdm/ajax/wizards/setup/setup.php dhe /modules/monitor/interfaces/interface.php, lejon njĂ« pĂ«rdorues tĂ« autentikuar pa privilegje tĂ« manipulojĂ« seancat e administratorit.
  • CVE-2022-22245 — mungesa e pastrimit tĂ« duhur tĂ« sekuencĂ«s ".." nĂ« rrugĂ«t qĂ« pĂ«rpunohen nĂ« skenarin Upload.php, lejon njĂ« pĂ«rdorues tĂ« autentikuar tĂ« ngarkojĂ« skedarin e tij PHP nĂ« njĂ« dosje qĂ« lejon ekzekutimin e skriptave PHP (pĂ«r shembull, duke kaluar rrugĂ«n "fileName=\..\..\..\..\www\dir\new\shell.php").
  • CVE-2022-22246 — mundĂ«sia pĂ«r tĂ« ekzekutuar skedar PHP tĂ« rastĂ«sishĂ«m lokal pĂ«rmes manipulimeve tĂ« njĂ« pĂ«rdoruesi tĂ« autentikuar me skenarin jrest.php, nĂ« tĂ« cilin parametrat e jashtĂ«m pĂ«rdoren pĂ«r tĂ« formuar emrin e skedarit qĂ« ngarkohet nga funksioni "require_once()" (pĂ«r shembull, "/jrest.php?payload=alol/lol/any\..\..\..\..\any\file").

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster