漏洞分享 - 鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞
鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞
一、摘要
鎧應科技 CMS特定CGI未妥善驗證使用者輸入以及缺乏適當存取控制,CGI未妥善驗證使用者輸入可允許已取得管理權限之遠端攻擊者於特定參數注入作業系統指令,進而於遠端伺服器上執行。而缺乏適當存取控制則可允許未經身分鑑別之遠端攻擊者下載任意CGI程式。
二、存在風險
鎧應科技 CMS特定CGI未妥善驗證使用者輸入以及缺乏適當存取控制,CGI未妥善驗證使用者輸入可允許已取得管理權限之遠端攻擊者於特定參數注入作業系統指令,進而於遠端伺服器上執行。而缺乏適當存取控制則可允許未經身分鑑別之遠端攻擊者下載任意CGI程式,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- OS Command Injection漏洞
- CMS-SE(22.04) v11.0
- CMS-SE(18.04) v11.0
- CMS-SE v11.0
- Sensitive File Download漏洞
- SMP-2100 v3.0
- SMP-2200 v3.0
- SMP-2210 v3.0
- SMP-2300 v3.0
- SMP-2310 v3.0
- SMP-6000 v3.0
- SMP-8000 v3.0
- SMP-8000QD v3.0
- CMS-20 v11.0
- CMS-60 v11.0
- CMS-SE v11.0
- CMS-SE(18.04) v11.0
- CMS-SE(22.04) v11.0
- SMP-2200 v4.0
- SMP-2210 v4.0
- SMP-2300 v4.0
- SMP-2310 v4.0
- SMP-8100 v4.0
- SMP-2400 v4.0
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- OS Command Injection漏洞:
- 請將CMS-SE(22.04) v11.0 安裝修補程式 P23005(含)以後版本。
- 請將CMS-SE(18.04) v11.0 安裝修補程式 P23006(含)以後版本。
- 請將CMS-SE v11.0安裝修補程式 P23007(含)以後版本。
- Sensitive File Download漏洞:
- 以下型號與版本安裝安裝修補程式 P24012(含)以後版本:
- SMP-2100 v3.0
- SMP-2200 v3.0
- SMP-2210 v3.0
- SMP-2300 v3.0
- SMP-2310 v3.0
- SMP-6000 v3.0
- SMP-8000 v3.0
- SMP-8000QD v3.0
- 以下型號與版本安裝安裝修補程式 P24006(含)以後版本:
- CMS-20 v11.0
- CMS-60 v11.0
- CMS-SE v11.0
- CMS-SE(18.04) v11.0
- 以下型號與版本安裝安裝修補程式 P24007(含)以後版本:
- CMS-SE(22.04) v11.0
- 以下型號與版本安裝安裝修補程式 P24008(含)以後版本:
- SMP-2200 v4.0
- SMP-2210 v4.0
- SMP-2300 v4.0
- SMP-2310 v4.0
- SMP-8100 v4.0
- 以下型號與版本安裝安裝修補程式 P24009(含)以後版本:
- SMP-2400 v4.0
情資報告連結: