Kentico CMS 9.x < 10.0.52 / 11.0.x < 11.0.48 / 12.0.x < 12.0.15 遠端程式碼執行

critical Web App Scanning Plugin ID 98997

概要

Kentico CMS 9.x < 10.0.52 / 11.0.x < 11.0.48 / 12.0.x < 12.0.15 遠端程式碼執行

說明

Kentico CMS 是一個通用的 ASP.NET 內容管理系統,可用於建構網站和線上商店。

Kentico CMS 9 至 10.0.51 版、11.0.0 至 11.0.47 和 12.0.0 至 12.0.14 版會透過 /CMSPages/Staging/SyncServer.asmx/ProcessSynchronizationTaskData URI 執行不安全的 .NET 物件還原序列化,這讓未經驗證的攻擊者可以針對目標應用程式發動遠端程式碼執行攻擊。

解決方案

針對 12.0.x 版,請至少升級至 12.0.15 版;針對 11.0.x 版,請升級至 11.0.48 版 ;針對 10.0.x 和 9.x 版,請升級至 10.0.52 版。直接的因應措施是,如供應商所述,在暫存服務驗證上設定 X.509 驗證。

另請參閱

http://devnet.kentico.com/download/hotfixes

https://blog.gdssecurity.com/labs/2019/4/15/unauthenticated-remote-code-execution-in-kentico-cms.html

https://dreadlocked.github.io/2019/10/25/kentico-cms-rce/

Plugin 詳細資訊

嚴重性: Critical

ID: 98997

類型: remote

已發布: 2020/4/9

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2019-10068

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2019-10068

弱點資訊

CPE: cpe:2.3:a:kentico:kentico:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

CISA 已知遭惡意利用弱點到期日: 2022/4/15

參考資訊

CVE: CVE-2019-10068