Volver a Labs
Alerta de Seguridad

CVE-2022-35914

Acerca de

/vendor/htmlawed/htmlawed/htmLawedTest.php en el módulo htmlawed para GLPI hasta la versión 10.0.2 permite la inyección de código PHP.

Debilidad (CWE):CWE-74

Análisis del analista Rainforest

El código vulnerable es el arnés de prueba incluido de htmLawed, específicamente htmLawedTest.php que viene dentro del módulo htmlawed de GLPI hasta la versión 10.0.2. Ese archivo de prueba pasa parámetros de la solicitud a PHP de una forma que permite a un atacante no autenticado inyectar y ejecutar código PHP arbitrario simplemente enviando una solicitud HTTP diseñada al script expuesto. No hay paso de autenticación ni interacción del usuario, por lo que alcanzar el endpoint equivale a ejecutar código como el usuario del servidor web.

GLPI es una plataforma de código abierto ampliamente implementada para la gestión de activos y servicios de TI, así que las instancias vulnerables tienden a contener datos de inventario, tickets y a menudo credenciales de los entornos que administran. El endpoint es un archivo de prueba residual que nunca debería haber sido alcanzable en producción, que es exactamente el tipo de artefacto que los defensores olvidan que está presente. La explotación pública siguió rápidamente y se ha incorporado a campañas de escaneo y criptominería de uso general. Actualice GLPI más allá de la 10.0.2 y, si la instancia estaba expuesta a internet, elimine o bloquee el acceso al script de prueba de htmLawed y busque web shells y procesos PHP inesperados en lugar de suponer que un parche cierra la exposición de forma retroactiva.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-35914?

/vendor/htmlawed/htmlawed/htmLawedTest.php en el módulo htmlawed para GLPI hasta la versión 10.0.2 permite la inyección de código PHP.

¿Qué tan grave es CVE-2022-35914?

CVE-2022-35914 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-35914?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-35914?

Los avisos públicos listan como afectados: glpi. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-35914?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email