„`html
Zusammenfassung
Die Schwachstelle CVE-2017-20248 in Apptha Slider Gallery Version 1.0 stellt eine kritische Path-Traversal-Vulnerabilität dar. Sie ermöglicht es unauthentifizierten Angreifern, beliebige Dateien vom betroffenen System herunterzuladen. Die Schwachstelle wird durch unzureichende Validierung des imgname-Parameters ausgelöst und ermöglicht den Zugriff auf sensible Dateien außerhalb des vorgesehenen Verzeichnisses.
Betroffene Systeme
Die Vulnerabilität betrifft Apptha Slider Gallery in Version 1.0. Installationen dieser Software, insbesondere auf Web-Servern mit PHP-Support, sind direkt gefährdet. Systeme, die diese Komponente als Plugin oder Erweiterung in Content-Management-Systemen verwenden, erfordern erhöhte Aufmerksamkeit.
Technische Details
Die anfällige Datei asgallDownload.php verarbeitet den Parameter imgname ohne ausreichende Sanitization. Durch Einbindung von Directory-Traversal-Sequenzen wie ../ können Angreifer die Verzeichnisstruktur des Servers durchlaufen. Ein Angriff könnte beispielsweise wie folgt aussehen:
asgallDownload.php?imgname=../../../../../../etc/passwd
Da keine Authentifizierung erforderlich ist, können auch nicht angemeldete Benutzer diese Attacke durchführen. Potenzielle Ziele sind Konfigurationsdateien, Datenbankdateien und weitere sensitive Informationen.
Empfohlene Massnahmen
- Sofortiger Einsatz von Input-Validierung und -Filterung fĂĽr den imgname-Parameter
- Implementierung von Whitelisting-Mechanismen fĂĽr erlaubte Dateinamen
- Entfernung oder Deaktivierung der asgallDownload.php-Funktionalität bis zur Behebung
- Web Application Firewall (WAF) zur Erkennung und Blockierung von Directory-Traversal-Angriffen
- Regelmäßige Überprüfung von Zugriffsprotokollen auf verdächtige Aktivitäten
- Migration auf eine aktuelle, patched Version wenn verfĂĽgbar
Bewertung
CVSS 7.5 (High): Die hohe Einstufung reflektiert das erhebliche Risiko durch uneingeschränkten Zugriff auf Systemdateien. Ohne vorhandenen Patch ist eine sofortige Remediation erforderlich.
„`