SK-CERT Bezpečnostné varovanie V20231219-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Stupid Simple CMS – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti redakčného systému Stupid Simple CMS.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky odstraňovať ľubovoľné súbory zo systému a vykonať tak neoprávnené zmeny v systéme a zneprístupnenie služby.
Na uvedenú zraniteľnosť je v súčasnosti dostupný Proof of Concept kód.
Dátum prvého zverejnenia varovania
16.12.2023
CVE
CVE-2023-6907
IOC
Zasiahnuté systémy
Stupid Simple CMS vo verzii staršej ako 1.2.4 (vrátane)
Následky
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Odporúčame uistiť sa, či Vaše webové stránky a aplikácie nie sú založené na redakčnom systéme Stupid Simple CMS. V prípade, že áno, odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Pri webových stránkach odporúčame zvážiť možnosť prevádzkovať redakčný systém nedostupný z verejného internetu a na verejný prezentačný server nahrávať len vyexportovanú statickú verziu stránky.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/275246

« Späť na zoznam