CVE-2020-35362
Sobre
O DEXT5Upload 2.7.1262310 e anteriores são afetados por Directory Traversal em handler/dext5handler.jsp. Isso poderia permitir que arquivos remotos fossem baixados por meio de uma ação dext5CMD=downloadRequest com traversal no parâmetro fileVirtualPath (o atacante precisa fornecer o valor correto de fileOrgName).
Análise do analista Rainforest
Uma falha de directory traversal no handler do DEXT5Upload permite que um atacante remoto não autenticado baixe arquivos arbitrários injetando sequências de traversal no parâmetro fileVirtualPath. Crucialmente, porém, o atacante também tem de fornecer o valor correto de fileOrgName, então não é uma coleta de arquivos às cegas.
Esse requisito de fileOrgName é uma barreira real. Significa que um atacante não pode simplesmente percorrer o sistema de arquivos indiscriminadamente; ele precisa saber ou adivinhar um nome de arquivo original válido para cada alvo, o que reduz a confiabilidade da exploração em massa e não direcionada. O impacto permanece divulgação de informação, então o retorno é ler arquivos, potencialmente de configuração ou segredos, em vez de execução.
Classificamos isso um pouco abaixo de um traversal não autenticado limpo precisamente por causa dessa pré-condição, e o tratamos como uma questão de exposição: onde o DEXT5Upload está implantado e se o handler vulnerável é alcançável a partir de redes não confiáveis. Essa alcançabilidade determina se o obstáculo do fileOrgName é a única coisa entre um atacante e arquivos sensíveis.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-35362?
O DEXT5Upload 2.7.1262310 e anteriores são afetados por Directory Traversal em handler/dext5handler.jsp. Isso poderia permitir que arquivos remotos fossem baixados por meio de uma ação dext5CMD=downloadRequest com traversal no parâmetro fileVirtualPath (o atacante precisa fornecer o valor correto de fileOrgName).
Qual a gravidade de CVE-2020-35362?
CVE-2020-35362 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.
Como CVE-2020-35362 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2020-35362?
Os avisos públicos listam como afetados: dext5upload. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-35362?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
