„`html
Zusammenfassung
In Ruijie RG-UAC bis Version 1.0-R1.8.2.p5 wurde eine Schwachstelle identifiziert, die eine unbegrenzte Dateiupload ermöglicht. Die Vulnerabilität befindet sich in der Datei user_auth_commit.php und wird durch manipulierte Parameter im Argument upload_image ausgelöst. Der Exploit ist öffentlich verfügbar und ermöglicht Remote-Angriffe ohne Authentifizierung.
Betroffene Systeme
Die Schwachstelle betrifft Ruijie RG-UAC Installationen in den folgenden Versionen:
- Ruijie RG-UAC bis einschlieĂźlich Version 1.0-R1.8.2.p5
- Alle Derivate und Konfigurationen basierend auf diesen Versionen
Das RG-UAC System wird häufig als Netzwerkzugriffskontrolle in Enterprise-Umgebungen eingesetzt.
Technische Details
Die Vulnerabilität liegt in der unzureichenden Validierung des upload_image-Parameters in user_auth_commit.php. Durch Manipulation dieses Arguments ist es möglich, beliebige Dateien auf das System hochzuladen, ohne dass angemessene Beschränkungen (Dateityp-Validierung, Größenlimits) durchgesetzt werden.
Ein Angreifer kann durch gezielt präparierte HTTP-Requests Dateien mit beliebigen Dateitypen hochladen, einschließlich ausführbarer Scripts (PHP, JSP, ASP.NET). Dies ermöglicht Remote Code Execution und vollständige Systemkompromittierung.
Der Angriffsvektor ist Netzwerk-basiert, erfordert jedoch möglicherweise eine vorherige Authentifizierung oder spezifische Sessioninformationen, abhängig von der Systemkonfiguration.
Empfohlene Massnahmen
- SofortmaĂźnahme: Betroffene RG-UAC Systeme vom Netzwerk isolieren oder durch WAF-Regeln schĂĽtzen
- Update: Auf eine Version aktualisieren, die nach 1.0-R1.8.2.p5 veröffentlicht wurde
- Monitoring: Logs auf verdächtige Upload-Aktivitäten überprüfen, insbesondere Requests an
user_auth_commit.php - Dateivalidierung: Datei-Uploads auf dem Webserver zusätzlich validieren
- Access-Control: Administrativen Zugang einschränken
Bewertung
Kritikalitätsstufe: High (CVSS 7.3)
Die öffentliche Verfügbarkeit des Exploits erhöht das Risiko erheblich. Unternehmen sollten baldmöglichst handeln, um die Sicherheit ihrer Systeme zu gewährleisten.
„`