プラットフォーム
php
コンポーネント
studio-42/elfinder
修正版
2.1.59
2.1.59
CVE-2021-32682は、studio-42/elfinderにおいて発見されたリモートコード実行(RCE)脆弱性です。この脆弱性を悪用されると、攻撃者はサーバー上で任意のコードを実行することが可能となり、機密情報の漏洩やシステムの乗っ取りにつながる可能性があります。影響を受けるバージョンは2.1.9以前です。パッチはバージョン2.1.59で提供されており、速やかなアップデートを推奨します。
このRCE脆弱性は、攻撃者が認証なしでelfinder PHPコネクタにアクセスできる環境において深刻な影響を及ぼします。攻撃者は、ファイルシステムの任意の場所にコードを書き込み、実行することが可能となり、サーバー全体の制御を奪う可能性があります。特に、elfinderがWebサーバーのルートディレクトリに公開されている場合、攻撃の影響範囲は広大になります。類似の脆弱性は、Webアプリケーションのファイル管理機能のセキュリティ設定が不十分な場合に発生しやすく、機密情報への不正アクセスやマルウェアの配布に悪用されるリスクがあります。
この脆弱性は、公開されており、攻撃者による悪用が懸念されます。詳細な技術情報は、https://blog.sonarsource.com/tag/securityで公開される予定です。現時点では、CISA KEVリストへの登録状況は不明です。攻撃者は、elfinderの脆弱性を利用して、Webサーバーに侵入し、機密情報を盗み出す可能性があります。
Organizations using elFinder for file management, particularly those with minimal authentication or exposed connectors, are at significant risk. Shared hosting environments where multiple users share the same server are especially vulnerable, as a compromise of one user's elFinder instance could lead to a broader system compromise.
• php: Check for elFinder installations with versions prior to 2.1.59.
find / -name "elfinder.php" -print0 | xargs -0 grep "version 2.1.9" • generic web: Monitor access logs for requests containing suspicious file manipulation attempts targeting elFinder endpoints. • generic web: Check response headers for unexpected content or error messages related to elFinder operations.
disclosure
patch
エクスプロイト状況
EPSS
92.77% (100% パーセンタイル)
CVSS ベクトル
バージョン2.1.59へのアップデートが最も推奨される対策です。アップデートが困難な場合は、elfinderコネクタへのアクセスを認証なしで許可しないように設定してください。Webアプリケーションファイアウォール(WAF)やリバースプロキシを使用して、悪意のあるリクエストをブロックすることも有効です。また、elfinderのログを監視し、異常なアクセスパターンを検出するためのルールを設定することも重要です。アップデート後、elfinderのバージョンが2.1.59であることを確認し、セキュリティ設定が適切に構成されていることを検証してください。
elFinderコンポーネントをバージョン2.1.59以降にアップデートしてください。代替案として、コネクタが認証なしで公開されていないことを確認してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2021-32682は、studio-42/elfinderのバージョン2.1.9以前に存在するリモートコード実行(RCE)脆弱性です。攻撃者は、認証なしでサーバー上で任意のコードを実行できる可能性があります。
studio-42/elfinderのバージョン2.1.9以前を使用している場合は、影響を受けます。バージョン2.1.59にアップデートするか、認証を必須に設定してください。
バージョン2.1.59にアップデートすることが最も推奨される対策です。アップデートが困難な場合は、elfinderへのアクセスを認証なしで許可しないように設定してください。
この脆弱性は公開されており、攻撃者による悪用が懸念されています。詳細な技術情報は、https://blog.sonarsource.com/tag/securityで公開される予定です。
詳細な技術情報は、https://blog.sonarsource.com/tag/securityで公開される予定です。