CVE-2022-34924
Acerca de
Lanling OA Landray Office Automation (OA) con número de parche interno #133383/#137780 contiene una vulnerabilidad de lectura arbitraria de archivos a través del componente /sys/ui/extend/varkind/custom.jsp.
Análisis del analista Rainforest
Landray Office Automation expone un endpoint, /sys/ui/extend/varkind/custom.jsp, que permite a un llamador no autenticado leer archivos arbitrarios del servidor. Sin credenciales, sin interacción del usuario, solo una solicitud que recorre el sistema de archivos y devuelve todo lo que el proceso web pueda leer, lo que típicamente incluye configuración, credenciales y código fuente de la aplicación. Es solo de confidencialidad, pero en una plataforma OA los archivos que puede alcanzar son precisamente los que desbloquean el siguiente paso.
Las suites OA empresariales chinas son un objetivo predilecto precisamente porque concentran datos internos sensibles y con frecuencia están expuestas a internet para el personal remoto. La lectura de archivos sin autenticar sobre una ruta JSP nombrada se convierte trivialmente en una línea confiable, así que tiende a circular en kits de escaneo y a integrarse en manuales de intrusión más amplios en lugar de usarse en ataques vistosos y aislados. El botín de leer archivos de configuración a menudo se convierte en la credencial que habilita la ejecución de código autenticada más adelante.
Como la solicitud vulnerable apunta a una ruta específica, este es un candidato sólido para detección y parcheo virtual. Podemos escribir una regla que bloquee o alerte sobre solicitudes a ese endpoint custom.jsp en el proxy mientras se programa el parche subyacente, y rastrear registros históricos en busca de accesos previos, ya que la explotación exitosa es silenciosa y deja las solicitudes de lectura de archivos como su principal rastro.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2022-34924?
Lanling OA Landray Office Automation (OA) con número de parche interno #133383/#137780 contiene una vulnerabilidad de lectura arbitraria de archivos a través del componente /sys/ui/extend/varkind/custom.jsp.
¿Qué tan grave es CVE-2022-34924?
CVE-2022-34924 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.
¿Cómo se explota CVE-2022-34924?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2022-34924?
Los avisos públicos listan como afectados: landray office automation. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-34924?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
