Roundcube Webmail до версий 1.1.10, 1.2.x до 1.2.7 и 1.3.x до 1.3.3 позволяет неавторизованный доступ к произвольным файлам в файловой сист…
Roundcube Webmail до версий 1.1.10, 1.2.x до 1.2.7 и 1.3.x до 1.3.3 позволяет неавторизованный доступ к произвольным файлам в файловой системе хоста, включая файлы конфигурации, что было использовано в реальных условиях в ноябре 2017 года. Злоумышленник должен иметь возможность аутентифицироваться в целевой системе с действительным именем пользователя/паролем, так как атака требует активного сеанса. Проблема связана с плагинами вложений на основе файлов и запросами _task=settings&_action=upload-display&_from=timezone.
Продукт делает файлы или каталоги доступными для неавторизованных субъектов, хотя этого делать не следует.
https://cwe.mitre.org/data/definitions/552.html →Открыть в коллекции CWE →Злоумышленник использует хорошо известные расположения ресурсов с целью подрыва безопасности цели. В большинстве систем файлы и ресурсы организованы в стандартную древовидную структуру. Это удобно для злоумышленников, поскольку они нередко знают, где искать ресурсы или файлы, необходимые для проведения атак. Даже если точное расположение целевого ресурса неизвестно, соглашения об именовании могут указывать на небольшую область дерева файлов целевой машины, в которой обычно расположены ресурсы. Например, конфигурационные файлы в системах Unix, как правило, хранятся в каталоге /etc. Злоумышленники могут использовать это для проведения атак других типов.
https://capec.mitre.org/data/definitions/150.html →Открыть в коллекции CAPEC →Злоумышленник получает несанкционированную информацию из-за ненадлежащим образом защищённых файлов. Если приложение хранит конфиденциальную информацию в файле без надлежащего контроля доступа, злоумышленник может получить доступ к файлу и найти в нём конфиденциальные данные.
https://capec.mitre.org/data/definitions/639.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| debian_linux | * | Эксплуатируется |