{"id":127332,"date":"2022-05-04T17:08:45","date_gmt":"2022-05-04T19:08:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bogue-rce-critique-signale-dans-le-logiciel-de-gestion-de-contenu-dotcms\/"},"modified":"2022-05-04T17:08:50","modified_gmt":"2022-05-04T19:08:50","slug":"bogue-rce-critique-signale-dans-le-logiciel-de-gestion-de-contenu-dotcms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bogue-rce-critique-signale-dans-le-logiciel-de-gestion-de-contenu-dotcms\/","title":{"rendered":"Bogue RCE critique signal\u00e9 dans le logiciel de gestion de contenu dotCMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance pr\u00e9-authentifi\u00e9e a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans dotCMS, un syst\u00e8me de gestion de contenu open source \u00e9crit en Java et &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dotcms.com\/company\/news\/building-blocks-part-of-dept-and-dotcms-announce-partnership\" target=\"_blank\">utilis\u00e9 par<\/a> plus de 10 000 clients dans plus de 70 pays \u00e0 travers le monde, issus de marques du Fortune 500 et d&#8217;entreprises de taille moyenne.&#8221;<\/p>\n<p>La faille critique, suivie comme <b>CVE-2022-26352<\/b>d\u00e9coule d&#8217;une attaque par travers\u00e9e de r\u00e9pertoire lors de l&#8217;ex\u00e9cution de t\u00e9l\u00e9chargements de fichiers, permettant \u00e0 un adversaire d&#8217;ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me sous-jacent.<\/p>\n<p>&#8220;Un attaquant peut t\u00e9l\u00e9charger des fichiers arbitraires sur le syst\u00e8me&#8221;, Shubham Shah d&#8217;Assetnote <a rel=\"nofollow noopener\" href=\"https:\/\/blog.assetnote.io\/2022\/05\/03\/hacking-a-bank-using-dotcms-rce\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.  &#8220;En t\u00e9l\u00e9chargeant un fichier JSP dans le r\u00e9pertoire racine de Tomcat, il est possible de r\u00e9aliser l&#8217;ex\u00e9cution de code, conduisant \u00e0 l&#8217;ex\u00e9cution de commandes.&#8221;<\/p>\n<p>En d&#8217;autres termes, la faille de t\u00e9l\u00e9chargement de fichiers arbitraires peut \u00eatre exploit\u00e9e pour remplacer des fichiers d\u00e9j\u00e0 existants dans le syst\u00e8me par un shell Web, qui peut ensuite \u00eatre utilis\u00e9 pour obtenir un acc\u00e8s \u00e0 distance persistant.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel de gestion de contenu dotCMS\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651691325_831_Bogue-RCE-critique-signale-dans-le-logiciel-de-gestion-de.jpg\" title=\"Logiciel de gestion de contenu dotCMS\" \/><\/div>\n<p>Bien que l&#8217;exploit ait permis d&#8217;\u00e9crire dans des fichiers JavaScript arbitraires servis par l&#8217;application, les chercheurs ont d\u00e9clar\u00e9 que la nature du bogue \u00e9tait telle qu&#8217;il pouvait \u00eatre transform\u00e9 en arme pour obtenir l&#8217;ex\u00e9cution de commandes.<\/p>\n<p>AssetNote a d\u00e9clar\u00e9 avoir d\u00e9couvert et signal\u00e9 la faille le 21 f\u00e9vrier 2022, apr\u00e8s quoi des correctifs ont \u00e9t\u00e9 publi\u00e9s dans les versions 22.03, 5.3.8.10 et 21.06.7.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Lorsque les fichiers sont t\u00e9l\u00e9charg\u00e9s dans dotCMS via l&#8217;API de contenu, mais avant qu&#8217;ils ne deviennent du contenu, dotCMS \u00e9crit le fichier dans un r\u00e9pertoire temporaire&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dotcms.com\/security\/SI-62\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Dans le cas de cette vuln\u00e9rabilit\u00e9, dotCMS ne nettoie pas le nom de fichier transmis via l&#8217;en-t\u00eate de requ\u00eate en plusieurs parties et ne nettoie donc pas le nom du fichier temporaire.&#8221;<\/p>\n<p>&#8220;Dans le cas de cet exploit, un attaquant peut t\u00e9l\u00e9charger un fichier .jsp sp\u00e9cial dans le r\u00e9pertoire webapp\/ROOT de dotCMS qui peut permettre l&#8217;ex\u00e9cution de code \u00e0 distance&#8221;, a-t-il not\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/critical-rce-bug-reported-in-dotcms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance pr\u00e9-authentifi\u00e9e a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e dans dotCMS, un syst\u00e8me de gestion de contenu open source \u00e9crit en Java et &#8220;utilis\u00e9 par plus de 10 000 clients dans plus de 70 pays \u00e0 travers le monde, issus de marques du Fortune 500 et d&#8217;entreprises de taille moyenne.&#8221; La faille critique, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":127333,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6813,4168,10670,22,4158,4165,4161,429,60319,8945,4157,4159,4171,4170,6816,4167,4160,4163,4162,22778,4172,4169,5520,4166,4164],"class_list":["post-127332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bogue","tag-comment-pirater","tag-contenu","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dotcms","tag-gestion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rce","tag-securite-informatique","tag-securite-internet","tag-signale","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/127332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=127332"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/127332\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/127333"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=127332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=127332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=127332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}