CVE-2022-43030
Sobre
Descobriu-se que o Siyucms v6.1.7 contém uma vulnerabilidade de execução remota de código (RCE) no back-end. O SIYUCMS é um sistema de gerenciamento de conteúdo baseado em ThinkPaP5 AdminLTE. O SIYUCMS possui uma vulnerabilidade de execução de comandos no back-end, que pode ser usada por atacantes para obter privilégios no servidor
Análise do analista Rainforest
O Siyucms tem um caminho de execução de comandos em seu back-end administrativo que pode entregar a um atacante privilégios no servidor. O detalhe está bem ali nas métricas e no CWE: alcançá-lo requer privilégios altos (CWE-521, requisitos fracos de senha é a causa raiz listada), então isto é um administrador autenticado, ou alguém que já derrotou o login de admin, transformando o acesso ao back-end em execução de código no host.
Uma manchete de RCE soa como um 9.8, mas a pré-condição de privilégio alto muda consideravelmente o cálculo; a ameaça realista é uma credencial de admin fraca ou reutilizada sendo adivinhada ou submetida a credential stuffing, e então escalada para shell. Não há bombardeio não autenticado da internet aqui. Dito isso, a causa raiz de requisitos fracos de senha significa que a barreira é mais frágil do que 'privilégio alto' sugere, caso os operadores tenham escolhido senhas de admin ruins.
Classificaríamos isso abaixo do seu 7.2 para qualquer instância com uma credencial de admin forte e única e com MFA, e trataríamos a higiene de credenciais, não o caminho de código, como o controle primário. A ação concreta é auditar as contas de admin do Siyucms em busca de senhas fracas e da exposição do painel de administração à internet, já que essa combinação é o que de fato colapsa a pré-condição.
Referências
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2022-43030?
Descobriu-se que o Siyucms v6.1.7 contém uma vulnerabilidade de execução remota de código (RCE) no back-end. O SIYUCMS é um sistema de gerenciamento de conteúdo baseado em ThinkPaP5 AdminLTE. O SIYUCMS possui uma vulnerabilidade de execução de comandos no back-end, que pode ser usada por atacantes para obter privilégios no servidor
Qual a gravidade de CVE-2022-43030?
CVE-2022-43030 tem pontuação base CVSS 3.1 de 7.2, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 76 de 100, na faixa alto.
Como CVE-2022-43030 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2022-43030?
Os avisos públicos listam como afetados: siyucms. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2022-43030?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
