CVE-2022-34924
Sobre
O Lanling OA Landray Office Automation (OA) número de patch interno #133383/#137780 contém uma vulnerabilidade de leitura arbitrária de arquivos por meio do componente /sys/ui/extend/varkind/custom.jsp.
Análise do analista Rainforest
O Landray Office Automation expõe um endpoint, /sys/ui/extend/varkind/custom.jsp, que permite a um chamador não autenticado ler arquivos arbitrários no servidor. Sem credenciais, sem interação do usuário, apenas uma requisição que percorre o sistema de arquivos e devolve tudo o que o processo web consegue ler, o que tipicamente inclui configuração, credenciais e código-fonte da aplicação. É apenas confidencialidade, mas em uma plataforma de OA os arquivos que ela consegue alcançar são exatamente os que destravam o próximo passo.
Suítes chinesas de OA corporativo são um alvo predileto justamente porque concentram dados internos sensíveis e frequentemente ficam expostas à internet para o pessoal remoto. Leitura de arquivos não autenticada em um caminho JSP nomeado é trivialmente transformada em um comando de uma linha confiável, de modo que tende a circular em kits de varredura e ser incorporada a manuais de intrusão mais amplos, em vez de ser usada em ataques pontuais e chamativos. O espólio da leitura de arquivos de configuração muitas vezes se torna a credencial que habilita a execução de código autenticada mais tarde.
Como a requisição vulnerável tem como alvo um caminho específico, este é um forte candidato à detecção e ao patch virtual. Podemos escrever uma regra que bloqueie ou alerte sobre requisições àquele endpoint custom.jsp no proxy enquanto o patch subjacente é agendado, e caçar em logs históricos por acessos anteriores, já que a exploração bem-sucedida é silenciosa e deixa as requisições de leitura de arquivo como seu principal rastro.
Referências
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2022-34924?
O Lanling OA Landray Office Automation (OA) número de patch interno #133383/#137780 contém uma vulnerabilidade de leitura arbitrária de arquivos por meio do componente /sys/ui/extend/varkind/custom.jsp.
Qual a gravidade de CVE-2022-34924?
CVE-2022-34924 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.
Como CVE-2022-34924 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2022-34924?
Os avisos públicos listam como afetados: landray office automation. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2022-34924?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
