Fortra 修复FileCatalyst 传输工具中的严重RCE漏洞
2024-3-19 16:47:18 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Fortra 公司发布了影响文件传输解决方案FileCatalyst 的一个已修复漏洞 (CVE-2024-25153) 详情。该漏洞可导致攻击者获得易受攻击服务器上的远程代码执行 (RCE) 权限。

该漏洞的CVSS评分为9.8分。Fortra 公司在上周发布的安全公告中提到,“FileCatalyst Workflow Web Portal 的 ‘ftpservlet’ 中存在一个目录遍历漏洞,可导致文件通过一个特殊构造的 POST 请求,被上传到预定 ‘uploadtemp’ 目录以外的地方。如果文件被成功上传到该 web 门户的 DocumentRoot 中,则特殊构造的 JSP 文件可用于执行代码,包括 web shell等。”

Fortra 公司表示,该漏洞首次报送于2023年8月9日,并在两天后没有获得CVE编号的情况下在 FileCatalyst Workflow 版本 5.1.6 Build 114中修复。Fortra 公司在2023年12月初被授权为CVE编号发布机构 (CNA)。

LRQA Nettitude 公司的安全研究员 Tom Wedgbury 发现并报送了改漏洞,之后发布了完整的 PoC 利用,说明了该漏洞如何可悲武器化于上传 web shell 并执行任意系统命令。

Fortra 在2024年1月还修复了位于 FileCatalyst Direct 中的两个其它漏洞(CVE-2024-25154和CVE-2024-25155),它们可导致信息泄露和代码执行后果。

鉴于 Fortra 文件管理传输 (MFT) 工具GoAnywhere 去年遭多个威胁行动者如 CI0P 的利用,建议用户应用必要更新缓解潜在威胁。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com

推荐阅读

速修复!Fortra GoAnywhere MFT 中存在严重的认证绕过漏洞

Fortinet 提醒注意端点管理软件中的严重RCE漏洞

思科提醒注意通信软件中的严重 RCE 漏洞

Opera 文件共享特性中存在RCE漏洞

原文链接
https://thehackernews.com/2024/03/fortra-patches-critical-rce.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247519101&idx=2&sn=525ea40a4a977a6379e49fae31ec7b42&chksm=ea94ba17dde333017d9ea69a177c784a7ffce58f8cdb1383421fceee4f6ce58f96ad89736c68&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh