CVE-2021-46386
Acerca de
Vulnerabilidad de carga de archivos en mingSoft MCMS hasta 5.2.5, permite a atacantes remotos ejecutar código arbitrario a través de un webshell jspx manipulado en net.mingsoft.basic.action.web.FileAction#upload.
Análisis del analista Rainforest
mingSoft MCMS permite a un atacante remoto subir un webshell jspx manipulado al manejador FileAction#upload y, por lo tanto, ejecutar código arbitrario en el servidor. Este es un file-upload-to-RCE no autenticado en un sistema de gestión de contenido: la ruta de carga no impide que un archivo JSPX ejecutable aterrice donde el servidor lo ejecutará, así que una sola solicitud manipulada se convierte en un web shell y en el control total del host del CMS.
La RCE no autenticada en un CMS instalable es alimento de primera para botnets. No hay credencial que obtener ni usuario que engañar por phishing, así que una vez que la ruta vulnerable es pública, los escáneres automatizados tienden a golpear cada instalación de MCMS accesible buscando el endpoint de carga de FileAction. El resultado de un depósito exitoso es el manual habitual del web shell —defacement, spam de SEO, criptominería, robo de datos o un pivote hacia la red de alojamiento— y el límite de versión, hasta 5.2.5, es todo lo que separa un sitio expuesto del compromiso.
Como con cualquier CMS autoalojado, nuestro verdadero problema es el descubrimiento, no la comprensión. Las instalaciones de MCMS tienden a levantarse por proyecto y rara vez se rastrean centralmente, así que el trabajo es enumerar qué instancias ejecutamos (o ejecutan equipos que apoyamos), en qué versión, y cuáles exponen la ruta de carga a internet. Esa intersección accesible-y-vulnerable es el conjunto urgente; donde la aplicación de parches a una versión corregida se retrase, bloquear o autenticar el endpoint de carga de FileAction en el proxy es el remedio provisional, y cualquier instalación expuesta anterior a 5.2.5 se trata como sospechosa hasta que se demuestre que está limpia.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2021-46386?
Vulnerabilidad de carga de archivos en mingSoft MCMS hasta 5.2.5, permite a atacantes remotos ejecutar código arbitrario a través de un webshell jspx manipulado en net.mingsoft.basic.action.web.FileAction#upload.
¿Qué tan grave es CVE-2021-46386?
CVE-2021-46386 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2021-46386?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2021-46386?
Los avisos públicos listan como afectados: mcms. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2021-46386?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
