„`html
Zusammenfassung
In der Anwendung vertex-app vertex bis Version 2026.02.12 wurde eine Sicherheitslücke identifiziert, die eine OS-Command-Injection ermöglicht. Die Schwachstelle befindet sich in der Datei app/model/LogMod.js und wird über den Log Viewer Endpoint ausgelöst. Durch manipulierte Query-Parameter können Angreifer beliebige Betriebssystem-Befehle remote ausführen. Der Schweregrad wird mit CVSS 6.3 (Mittel) bewertet.
Betroffene Systeme
Folgende Versionen sind betroffen:
- vertex-app vertex bis einschlieĂźlich Version 2026.02.12
- Alle Installationen mit aktiviertem Log Viewer Endpoint
- Systeme ohne aktuelle Sicherheits-Patches
Technische Details
Die Vulnerability liegt in der unsicheren Verarbeitung von Benutzereingaben in der Komponente Log Viewer Endpoint. Die Datei app/model/LogMod.js validiert die Parameter aus req.query nicht ausreichend, bevor diese in Betriebssystem-Befehlen verwendet werden. Dies ermöglicht Command Injection-Angriffe.
Ein Angreifer kann spezielle Zeichen und Befehlsverkettungen (z.B. ; ls -la oder $(whoami)) in Query-Parametern einschleusen, um eigene Befehle mit den Rechten des Anwendungsprozesses auszufĂĽhren. Der Angriffsvektor ist netzwerkbasiert, eine Authentifizierung ist nicht erforderlich.
Die Public Exploit ist bereits verfĂĽgbar und wird aktiv ausgenutzt.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Update auf eine gepatchte Version durchfĂĽhren (Commit-Hash: 805d82e7100d49b79b3beb1b9420e8e458987198)
- Input-Validierung: Alle Query-Parameter umfassend validieren und zu Shell-Befehlen escapen
- WAF-Regeln: Web Application Firewall konfigurieren, um verdächtige Query-Parameter zu blockieren
- Netzwerk-Segmentierung: Zugriff auf Log Viewer Endpoint einschränken
- Logging: Verdächtige Aktivitäten im Endpoint-Zugriff überwachen
Bewertung
CVSS Score: 6.3 (Medium)
Angriffsvektor: Network
VerfĂĽgbarkeit eines Patches: Ja (Commit 805d82e7)
Exploitation: Public Exploit verfĂĽgbar – zeitnahe Behebung erforderlich
„`