Docs
Betroffen ist die Dokumentenserver-Komponente von ONLYOFFICE Docs, genauer die Upload-Funktion für Bilder. Die Software prüft den übergebenen Pfadparameter beim Hochladen nicht ausreichend: Fügt ein Angreifer darin Sequenzen ein, die auf ein übergeordnetes Verzeichnis verweisen, kann er das vorgesehene Zielverzeichnis verlassen und Dateien an anderer Stelle im Dateisystem des Servers ablegen. Dieses klassische Path-Traversal-Problem bleibt nicht auf das unerlaubte Schreiben von Dateien beschränkt, sondern lässt sich bis zur Ausführung beliebigen Codes auf dem Server steigern – der Angreifer kann also eigene Befehle im Kontext des Dienstes ausführen und damit das System übernehmen. Die Schwachstelle tritt in Konfigurationen auf, in denen die Authentifizierung über JSON Web Tokens verwendet wird. Da Dokumentenserver häufig zentral betrieben werden und Dokumente vieler Nutzer verarbeiten, kann eine erfolgreiche Ausnutzung weitreichende Folgen für die gespeicherten Inhalte haben.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.