重要な脆弱性情報 タイトル: ReQuest Serious Play F3 Media Server 7.0.3 認証なしのリモートコード実行 顾问ID: ZSL-2020-5602 タイプ: ローカル/リモート 影響: システムへのアクセス, DoS リスク: 5/5 公開日: 2020年10月18日 要約: F3は、ReQuestのマルチゾーンSerious Playサーバーの全機能を統合した、コンパクトなメディアレポジトリです。NASデバイスを無制限に追加できる能力を持ち、F3はご家族のメディアコレクション全体を簡単に処理することができます。 説明: ReQuest ARQ F3のWebサーバーには、認証を必要としないリモートコード実行の脆弱性が存在します。攻撃者は、隠しReQuest内部ユーティリティページ ( ) で提供されているサービスを悪用し、簡易ファイルアップローダーページ ( ) を使ってPHP実行ファイルを上書きし、Webサーバーのユーザー権限でリモートコード実行を引き起こすことができます。 ベンダー: ReQuest Serious Play LLC - http://www.request.com 影響を受けるバージョン: 7.0.3.4968 (Pro) 7.0.2.4954 6.5.2.4954 6.4.2.4681 6.3.2.4203 2.0.1.823 テスト環境: ReQuest Serious Play® OS v7.0.1 ReQuest Serious Play® OS v6.0.0 Debian GNU/Linux 5.0 Linux 3.2.0-4-686-pae Linux 2.6.36-request+lenny5 Apache/2.2.22 Apache/2.2.9 PHP/5.4.45 PHP/5.2.6-1 ベンダーの状況: [2020年8月1日] 脆弱性を発見。 [2020年8月16日] ベンダーに連絡。 [2020年10月17日] ベンダーからの回答なし。 [2020年10月18日] 公共安全公告の公開。 概念実証 (PoC): request_rce.py 謝辞: 脆弱性はGjoko Krsticによって発見されました - 参考リンク: [1] https://packetstormsecurity.com/files/159607/ [2] https://cxsecurity.com/issue/WLB-2020100116 [3] https://exchange.xforce.ibmcloud.com/vulnerabilities/190033 [4] https://www.exploit-db.com/exploits/48952 変更履歴: [2020年10月18日] - 初版公開 [2020年10月20日] - 参照 [1] と [2] を追加 [2020年10月26日] - 参照 [3] と [4] を追加 お問い合わせ先: Zero Science Lab Web: https://www.zeroscience.mk メール: lab@zeroscience.mk