Стало известно о появлении в открытом доступе эксплойта под уязвимость CVE-2024-41713 в NuPoint Unified Messaging (NPM) Mitel MiCollab. Успешная эксплуатация может позволить злоумышленнику провести атаку обхода пути (Path Traversal) из-за недостаточной проверки ввода.
Уязвимы:
NuPoint Unified Messaging (NPM) Mitel MiCollab версии до 9.8 SP1 FP2 (
9.8.1.201)CWE-22
Severity: High 7.5
Настоятельно рекомендуем обновиться! Бюллетень вендора.
Используя в запросе конструкцию вида
..;/, злоумышленник может получать различную нечувствительную системную информацию, в том числе доступную только администратору.Например, запрос:
https://xxxxxx/npm-pwg/..;/axis2-AWC/services/listServices
выдаст информацию о npm-pwg:
— AWC_Commands;
— Version.
Также было выявлено, что использование
../ вместо ..;/ позволит получить точно такую же информацию. В найденных эксплойтах эксплуатация проходит через npm-pwg, но его наличие не обязательно, так как в результате эмуляции было выявлено, что обходить директорию можно вообще из любого места.
Как защититься:
1. Рекомендуем использовать регулярное выражение, которое ищет в URI паттерн
../ или ..;/, например (\.{2,};\/|\.{2,}\/)2. Если же интересует защита от конкретных PoC из публичного простраства, можно расширить регулярное выражение до
npm-pwg\/(\.{2,};\/|\.{2,}\/)
