JVNVU#98959217
ReadyDesk に複数の脆弱性
ReadyDesk には、SQL インジェクション、ディレクトリトラバーサル、ハードコードされた暗号鍵および任意のファイルをアップロード可能な脆弱性が存在し、結果として、機微な情報が漏えいしたり、当該ソフトウェアの権限で任意のコードを実行されたりする可能性があります。
- ReadyDesk バージョン 9.1
ReadyDesk は、ヘルプデスク業務用のチケット管理アプリケーションです。ReadyDesk には、複数の脆弱性が存在します。
SQL インジェクション (CWE-89) - CVE-2016-5048
ページ http://<IP>/readydesk/chat/staff/default.aspx
において、ユーザ名を入力するフィールドにシングルクォート文字を入力された場合のエスケープ処理が正しく行われていません。そのため、遠隔の第三者は、ブラインド SQL インジェクションによって、データベース内の全ての情報を取得可能です。このなかには、ユーザパスワードの SHA1 ハッシュデータも含まれています。
ディレクトリトラバーサル (CWE-22) - CVE-2016-5049
ページ http://<IP>/readydesk/chat/openattach.aspx
に対する HTTP リクエストのパラメータ SESID
にはディレクトリトラバーサルの脆弱性があり、パラメータ FNAME
と組み合わせる事で、任意のファイルを取得される可能性があります。たとえば、次のようなリクエストを送信することで、SQL_Config.aspx
を取得することが可能です。
暗号鍵がハードコードされている問題 (CWE-321) - CVE-2016-5683
SQL サーバの認証情報は、暗号化された形で
SQL_Config.aspx
に格納されていますが、暗号化に使われる鍵は ReadyDesk.dll
の中にハードコードされています。したがって、認証情報は容易に復号可能であり、さらなる攻撃に使用される可能性があります。危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2016-5050
ページ
http://<IP>/readydesk/chat/sendfile.aspx
のファイルアップロード機能では、ファイルを正しく検証していません。そのため、遠隔の第三者が、細工した aspx ページをアップロードしてそのファイルにアクセスするリクエストを送信することで、任意のコードを実行することが可能です。
遠隔の第三者によって、データベース内の機微な情報を取得されたり、任意のファイルを取得されたり、当該ソフトウェアの権限で任意のコードを実行されたりする可能性があります。
2016年8月17日現在、対策方法は不明です。
開発者が提供している version 9.2 のリリース情報によると、複数のセキュリティ上の問題に対応した、とのことですが、本件で指摘されている脆弱性が修正されているかは不明です。
ベンダ | リンク |
ReadyDesk | July 16, 2016 ReadyDesk version 9.2 is now available |
-
CERT/CC Vulnerability Note VU#294272
ReadyDesk contains multiple vulnerabilities
攻撃元区分(AV) | 物理 (P) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 低 (L) | ||
必要な特権レベル(PR) | 高 (H) | 低 (L) | 不要 (N) | |
ユーザ関与レベル(UI) | 要 (R) | 不要 (N) | ||
スコープ(S) | 変更なし (U) | 変更あり (C) | ||
機密性への影響(C) | なし (N) | 低 (L) | 高 (H) | |
完全性への影響(I) | なし (N) | 低 (L) | 高 (H) | |
可用性への影響(A) | なし (N) | 低 (L) | 高 (H) |
攻撃元区分(AV) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 中 (M) | 低 (L) |
攻撃前の認証要否(Au) | 複数 (M) | 単一 (S) | 不要 (N) |
機密性への影響(C) | なし (N) | 部分的 (P) | 全面的 (C) |
完全性への影響(I) | なし (N) | 部分的 (P) | 全面的 (C) |
可用性への影響(A) | なし (N) | 部分的 (P) | 全面的 (C) |
分析結果のコメント
この CVSS は CVE-2016-5050 について評価したものです。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2016-5048 |
CVE-2016-5049 |
|
CVE-2016-5683 |
|
CVE-2016-5050 |
|
JVN iPedia |
|