Share to:

CVE-2021-41163

Pendahuluan

Kerentanan CVE-2021-41163 dirilis pada 15 September 2021 di AS Cybersecurity and Infrastructure Security Agency (CISA) segera dirilis peringatkan tentang ini dan menghubungi Administrator secara langsung memperbaiki kerentanan tersebut. Pihak Developer Discourse segera melakukan perbaikan aplikasi pada 17 September 2021 setelah kerentanan diumumkan. Pada 21 oktober 2021, seseorang memposting kerentanan di GitHub sebagai GHSA;jcjx-pvpc-qgwq. Discourse adalah plaform sumber terbuka untuk diskusi komunitas, chatting, dan manajemen mailing list. Kerentanan keamanan 41163 adalah kerentanan Remote Code Execution (RCE) yang dapat di eksploitasi dengan mengirimkan request malicious ke aplikasi Discourse. Itu bisa terjadi disebabkan oleh kurangnya validasi nilai parameter yang diteruskan ke fungsi subscribe_url. Bisa dibilang, mengeksploitasi kerentanan ini sangat mudah karna proses pengoperasiannya bisa dilakukan dari jarak jauh.[1]

Nilai Kerentanan dan Produk Terdampak

Berdasarkan CVSS v3.x, kerentanan ini memiliki nilai 9,8 dan dikategorikan KRITIKAL Berikut versi Discourse yang terdampak oleh kerentanan ini. Versi yang diketahui rentan stable <=2.7.8; beta <== 2.8.0.beta6; test-passed <=2.8.0.beta6.

Panduan Mitigasi Keamanan

CVE-2021-41163 adalah kerentanan yang disebabkan oleh kesalahan pengkodean saat developer membuat aplikasi Discourse. Tindakan mitigasi keamanan yang dapat diambil oleh pengguna adalah update aplikasi digunakan menjadi aplikasi yang tidak terpengaruh oleh oleh kerentanan CVE-2021-41163

Deteksi Sistem Terdampak

Cara mendeteksi sistem terdampak pada aplikasi Discourse sebagai berikut:

  1. DETEKSI SISTEM TERDAMPAK Source code rentan pada aplikasi Discourse terletak pada source code notification handler. Handler tersebut dapat diakses dengan melakukan request pada url aplikasi Discourse dengan endpoint /webhooks/aws dimana url tersebut tidak ada autentikasi.
  2. Membuat payload yang ditandatangi oleh sertifikat dari aws
  3. Melakukan eksekusi eksploit dengan perintah curl -X POST https://try.discourse.org/webhooks/aws --data @payload[2]

Referensi

  1. ^ Adi Nugroho, Adi (2021). LAPORAN TAHUNAN MONITORING KEAMANAN SIBER. Jakarta.{{cite book}}: Pemeliharaan CS1: Lokasi tanpa penerbit (link) Pemeliharaan CS1: Status URL (link)
  2. ^ Antonia Din, Antonia (2021-10-26). "Admins Urged by CISA to Patch Critical RCE Bug Found in Discourse".

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.
Prefix: a b c d e f g h i j k l m n o p q r s t u v w x y z 0 1 2 3 4 5 6 7 8 9

Portal di Ensiklopedia Dunia

Kembali kehalaman sebelumnya