pimcore/pimcore <10.5.22 存在路径遍历漏洞 (CVE-2023-2984)

pimcore/pimcore <10.5.22 存在路径遍历漏洞 (CVE-2023-2984)
漏洞类型路径遍历发现时间2023/5/31漏洞等级高危
MPS编号MPS-65b9-qpxdCVE编号CVE-2023-2984漏洞影响广度一般

漏洞危害

OSCS 描述
pimcore/pimcore 是一个开源的多功能企业级内容管理系统 (CMS) 和数据管理平台。pimcore/pimcore 10.5.22版本之前版本中由于 Pimcore 类中未对用户传入的 pimcore_log 正确过滤,远程攻击者可以构造的 pimcore_log 参数(如:\..\filename)覆盖或修改敏感文件,并导致潜在的拒绝服务攻击。
参考链接:https://www.oscs1024.com/hd/MPS-65b9-qpxd
Huntr 描述
CMS中存在路径遍历漏洞,允许攻击者通过操纵pimcore_log参数覆盖或修改敏感文件。这可能导致潜在的拒绝服务——密钥文件覆盖。
参考链接:https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
pimcore/pimcore@[2.2.0, 10.5.22)升级将组件 pimcore/pimcore 升级至 10.5.22 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-65b9-qpxd

Huntr 平台影响范围和处置方案

影响范围处置方式处置方法
pimcore/pimcore 10.5.21缓解措施详细请见https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/
参考链接:https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-65b9-qpxd

https://nvd.nist.gov/vuln/detail/CVE-2023-2984

https://github.com/pimcore/pimcore/commit/e8dbc4da58ae86618bceb67ed35ce23e5e54d2ed

https://huntr.dev/bounties/5df8b951-e2f1-4548-a7e3-601186e1b191/

(0)
上一篇 2023年8月31日 下午3:51
下一篇 2023年8月31日 下午3:53

相关推荐

  • 泛微 e-cology9 存在任意用户登录漏洞

    漏洞类型 身份验证不当 发现时间 2023/5/16 漏洞等级 高危 MPS编号 MPS-qj5s-7z0o CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 泛微协同管理应用平台(e-cology)是一套企业大型协同管理平台。泛微e-cology9部分版本中存在前台任意用户登录漏洞,由于系统默认配置固定密钥进行用户身份验证。当存在/m…

    2023年8月31日
    0
  • Vue.js Devtools 信息泄漏漏洞 (CVE-2023-5718)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-10-23 漏洞等级 中危 MPS编号 MPS-ufj7-8m52 CVE编号 CVE-2023-5718 漏洞影响广度 一般 漏洞危害 OSCS 描述 Vue.js Devtools 是一款用于 Vue.js 应用程序开发和调试的浏览器扩展工具。 扩展中没有正确验证和授权postMessage()消息的来源…

    2023年10月24日
    0
  • Apache MINA SSHD SFTP路径穿越漏洞 (CVE-2023-35887)

    漏洞类型 路径遍历 发现时间 2023/7/7 漏洞等级 高危 MPS编号 MPS-4amk-710b CVE编号 CVE-2023-35887 漏洞影响广度 – 漏洞危害 OSCS 描述 Apache MINA SSHD 是一个为 Java 的应用程序提供 SSH 支持的 java 库。Apache MINA SSHD 在受影响的版本中,由于没…

    2023年8月30日
    0
  • Oracle WebLogic Server 存在远程代码执行漏洞 (CVE-2023-22089)

    漏洞类型 授权机制不恰当 发现时间 2023-10-18 漏洞等级 严重 MPS编号 MPS-2022-68674 CVE编号 CVE-2023-22089 漏洞影响广度 一般 漏洞危害 OSCS 描述 Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。 Oracle WebLogic Server受影响版本存在远…

    2023年10月19日
    0
  • NPM组件 @azet/api 等窃取主机敏感信息

    【高危】NPM组件 @azet/api 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @azet/api 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-be0g-pqt1 处置建议 强烈建议修复 发现时间 2025-07-31 投毒仓库 npm 投毒类型 暂无 利用成本 低 …

    2025年7月31日
    0