重要脆弱性情報 脆弱性名称: ReQuest Serious Play F3 Media Server 7.0.3 - 認証不要の遠隔コード実行 (Remote Code Execution) EEDB-ID: 48952 CVE: 該当なし (N/A) 作者: LiquidWorm 分類: WEBAPPS プラットフォーム: HARDWARE 日付: 2020-10-26 影響バージョン: - 7.0.3.4968 (Pro) - 7.0.2.4954 - 6.5.2.4954 - 6.4.2.4681 - 6.3.2.4203 - 2.0.1.823 概要: F3 には、ReQuest のマルチゾーンシリアスプレイサーバーの全機能が搭載されており、家庭内のメディアコレクション全体を容易に管理できます。 説明: ReQuest ARQ F3 Web サーバーには、認証を必要としない遠隔コード実行の脆弱性があります。攻撃者は、サービスが提供する隠し内部ユーティリティページ(/tools)を悪用し、高速ファイルアップローダーページ(/tools/upload.html)を使用して PHP 実行ファイルをアップロードすることで、Web サーバーユーザーの権限で遠隔コードを実行できます。 コード実行の主な手順: 1. 標的ホストが脆弱かどうかを確認する。 2. を経由して悪意のある PHP ファイルをアップロードする。 3. リクエストを送信して遠隔コード実行をトリガーする。 4. バックドア接続を確立してシェルを取得する。 参考情報: 脆弱性発見者: Gjoko 'LiquidWorm' Krstic 発見機関: マケドニア情報セキュリティ研究開発ラボラトリ アドバイザリ ID: ZSL-2020-5602 アドバイザリ URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5602.php