Volver a Labs
Alerta de Seguridad

CVE-2024-57968

Acerca de

Advantive VeraCore anterior a 2024.4.2.1 permite a usuarios remotos autenticados cargar archivos en carpetas no previstas (por ejemplo, algunas accesibles durante la navegación web por parte de otros usuarios). Se puede usar upload.aspx para ello.

Debilidad (CWE):CWE-434

Análisis del analista Rainforest

Advantive VeraCore anterior a 2024.4.2.1 maneja incorrectamente las cargas de archivos en upload.aspx: un usuario autenticado puede dirigir los archivos cargados a carpetas distintas de la ubicación de carga prevista, incluidos directorios que se sirven y navegan por otros usuarios a través de la web. Al colocar un archivo del lado del servidor ejecutable, como una página ASPX, en una ruta accesible por web, un atacante convierte una carga irrestricta en ejecución remota de código en el servidor, necesitando solo credenciales de bajo privilegio.

VeraCore es una plataforma de gestión de almacenes y pedidos usada por proveedores de fulfillment y logística de terceros, por lo que los servidores contienen datos operativos y de pedidos de clientes y conectan flujos de trabajo de fulfillment. Se informó que esta falla fue explotada de forma activa, encadenada con una inyección SQL separada de VeraCore por un actor rastreado como XE Group para desplegar web shells y mantener acceso prolongado. Actualice a la versión corregida de VeraCore y, como la explotación precede al conocimiento de muchas organizaciones, busque en los directorios accesibles por web scripts cargados inesperados y web shells y revise la actividad de upload.aspx en lugar de suponer que el parche por sí solo desaloja a un intruso ya establecido.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-57968?

Advantive VeraCore anterior a 2024.4.2.1 permite a usuarios remotos autenticados cargar archivos en carpetas no previstas (por ejemplo, algunas accesibles durante la navegación web por parte de otros usuarios). Se puede usar upload.aspx para ello.

¿Qué tan grave es CVE-2024-57968?

CVE-2024-57968 tiene una puntuación base CVSS 3.1 de 9.9, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-57968?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-57968?

Los avisos públicos listan como afectados: veracore. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-57968?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email