In einer weiteren Export Funktion war es möglich, in Kombination mit der Path Traversal Schwachstelle, Dateien mit beliebigen Inhalten an beliebige Stellen im Dateisystem zu schreiben. Basierend auf der Tatsache, dass der Webserver mit SYSTEM Rechten läuft, konnten diese Schwachstellen auch genutzt werden, um beliebigen Code auszuführen, oder die eigenen Rechte zu erhöhen. Zu guter Letzt wurde noch eine Cross-Site-Scripting Schwachstelle identifiziert, sowie einige API Calls die ohne Authentifizierung aufgerufen werden konnten und interne Informationen preisgaben.
Zum ausführlichen Security-Advisory (Englisch)
Security Research: Werner Schober / @2019
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung. Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.