Template injection phía máy chủ dẫn đến RCE trong glpi-project GLPI

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-26026 là gì?

Lỗ hổng CVE-2026-26026 là lỗ hổng thuộc các loại Improper Control of Generation of Code ('Code Injection') và Improper Neutralization of Special Elements Used in a Template Engine, ảnh hưởng tới glpi (phiên bản bị ảnh hưởng: >= 11.0.0, < 11.0.6). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.1. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

GLPI là một gói phần mềm miễn phí dùng để quản lý tài sản và CNTT. Từ 11.0.0 đến trước 11.0.6, việc chèn template bởi quản trị viên dẫn đến RCE. Lỗ hổng này được khắc phục trong 11.0.6.

Sản phẩm và phạm vi ảnh hưởng

  • glpi-project GLPI: bản ghi CNA có cấu trúc xác định các phiên bản >= 11.0.0, < 11.0.6 là bị ảnh hưởng.
  • Mô tả CNA nêu rằng lỗ hổng được sửa trong 11.0.6, và release 11.0.6 của GLPI liệt kê lỗi này trong các vấn đề bảo mật đã được khắc phục.
  • Advisory hiển thị điều kiện bị ảnh hưởng là >= 11.0.0 nhưng không hiển thị cận trên; entry này giữ cận trên < 11.0.6 theo dữ liệu bị ảnh hưởng có cấu trúc được cung cấp. Không nên suy ra trạng thái của các nhánh song song hoặc nhánh khác nếu không có xác nhận riêng.

Chi tiết kỹ thuật

Lỗ hổng là server-side template injection trong cơ chế xử lý template của GLPI. Dữ liệu template do quản trị viên kiểm soát không được vô hiệu hóa đầy đủ trước khi template engine xử lý, nên các chỉ thị của template hoặc nội dung có thể được diễn giải như code. Điều kiện được ghi nhận là kẻ tấn công phải có tài khoản quản trị; đặc tính tấn công cho thấy có thể khai thác qua mạng và không cần người dùng khác tương tác. Advisory cho biết việc này có thể dẫn đến RCE. Bản ghi hiện có không xác định trường template, endpoint, định dạng request hoặc execution context cụ thể. Attack model được cung cấp đánh dấu scope là changed, vì vậy việc thực thi có thể ảnh hưởng đến tài nguyên ngoài component dễ bị lỗi, nhưng ranh giới chính xác chưa được công bố.

Khả năng khai thác

  • Lỗ hổng có thể bị tiếp cận qua mạng, độ phức tạp thấp, yêu cầu quyền quản trị cao và không cần user interaction.
  • Chưa có bằng chứng trong dữ liệu được cung cấp về một đường khai thác không cần xác thực.
  • Bản ghi đánh dấu public_exploit là false và known_exploited là null. Các trạng thái này không chứng minh rằng lỗ hổng chưa từng bị khai thác.
  • Không có exploit code, payload, IOC, chiến dịch hoặc nạn nhân cụ thể nào được xác định trong nguồn đã kiểm tra.

Tác động kỹ thuật

Kết quả kỹ thuật được xác nhận là template injection có thể dẫn đến remote code execution khi thao tác được thực hiện bởi một tài khoản quản trị. Bản ghi đánh dấu tác động cao đối với tính bảo mật, toàn vẹn và khả dụng, đồng thời đánh dấu scope là changed.

Trong thực tế, việc thực thi code có thể cho phép đọc hoặc sửa dữ liệu của GLPI, làm gián đoạn dịch vụ hoặc tác động đến tài nguyên khác mà process ứng dụng có quyền truy cập. Mức độ ảnh hưởng sau khai thác phụ thuộc vào quyền của process, cấu hình triển khai và các kết nối của máy chủ, những chi tiết này chưa được nguồn công bố. Yêu cầu quyền quản trị là giới hạn quan trọng, nhưng không loại bỏ rủi ro nếu tài khoản quản trị bị xâm phạm.

Tác động đến tổ chức

Khai thác thành công có thể cho phép chạy code trong ngữ cảnh của ứng dụng hoặc máy chủ GLPI. Tùy quyền của process và kết nối của máy chủ, hậu quả có thể gồm đọc dữ liệu quản lý tài sản và CNTT, sửa đổi dữ liệu, làm gián đoạn dịch vụ hoặc ảnh hưởng đến tài nguyên liên quan.

Việc khai thác yêu cầu quyền quản trị, nên không phải mọi người dùng GLPI đều có cùng mức độ phơi nhiễm. Tuy nhiên, nếu tài khoản quản trị bị chiếm dụng hoặc bị sử dụng trái phép, lỗ hổng có thể biến quyền quản trị ứng dụng thành khả năng thực thi code. Nguồn hiện có không nêu vụ xâm nhập, nạn nhân hoặc chiến dịch cụ thể, vì vậy các hậu quả trên là khả năng kỹ thuật chứ không phải sự kiện đã được xác nhận.

Cách khắc phục

  1. Nâng cấp các triển khai GLPI bị ảnh hưởng lên 11.0.6, là bản sửa lỗi được advisory và release của nhà cung cấp xác nhận.
  2. Sau khi cập nhật, kiểm tra lại phiên bản thực tế trên máy chủ và xác nhận instance không còn nằm trong phạm vi >= 11.0.0, < 11.0.6.
  3. Nếu chưa thể cập nhật, bằng chứng hiện có không cung cấp workaround hoặc biện pháp giảm thiểu chính thức nào khác. Không nên coi việc hạn chế quyền quản trị hoặc giảm khả năng truy cập mạng là bản sửa lỗi thay thế.
  4. Do lỗ hổng có thể dẫn đến RCE, các instance từng nằm trong phạm vi bị ảnh hưởng nên được rà soát thay đổi trái phép và hoạt động server bất thường sau khi đã cập nhật.

Cách phát hiện

  1. Kiểm kê tất cả triển khai GLPI và ghi nhận chính xác phiên bản đang chạy; đối chiếu với phạm vi bị ảnh hưởng trong entry này.
  2. Xác định các instance GLPI có thể truy cập từ mạng và các tài khoản có quyền quản trị, vì quyền quản trị là điều kiện được ghi nhận để khai thác.
  3. Rà soát log ứng dụng và web server quanh các hoạt động quản trị template để tìm thay đổi bất thường hoặc request đáng ngờ. Đây chỉ là biện pháp rà soát phòng ngừa vì advisory không cung cấp log signature hay IOC cụ thể.
  4. Với các instance nằm trong phạm vi bị ảnh hưởng, kiểm tra các thay đổi trái phép và hoạt động server bất thường. Không thấy bằng chứng trong log không chứng minh hệ thống an toàn.
  5. Sau khi cập nhật, xác nhận lại phiên bản triển khai đã chuyển sang bản sửa lỗi được nhà cung cấp công bố.
Nguồn (13)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan