Asayomu Tech
注目★★★★★GitHub Advisory

GravitLauncher FileServerHandler に認証不要のパストトラバーサル、任意ファイル読取可能

30秒で把握

  • 1GravitLauncher LaunchServer ≤5.7.11 に認証不要のパストトラバーサル脆弱性、任意ファイル読取が可能
  • 2ECDSA 秘密鍵盗出で任意アカウントのアクセストークン偽造、管理者権限奪取につながる認証バイパス
  • 3デフォルトポート 9274 で事前認証なし・ファイルサーバ使用チームはバージョン確認と即時パッチ適用を

要約

GravitLauncher LaunchServer ≤5.7.11 の HTTP ファイルサーバ (FileServerHandler) に認証不要のパストトラバーサル脆弱性が存在し、攻撃者が LaunchServer プロセスで読取可能な任意ファイルを読み出せる。ECDSA 秘密鍵 (.keys/ecdsa_id)、リフレッシュトークンソルト (.keys/legacySalt)、LaunchServer.json (DB 認証情報) が含まれるため、署名鍵を奪取されると任意アカウント (管理者含む) の有効なアクセストークンを偽造できる完全な認証バイパスに発展する。デフォルト設定でポート 9274 で起動し、事前認証なしでアクセス可能。

あなたへの影響

GravitLauncher を使用する場合、LaunchServer ≤5.7.11 であれば今すぐアップグレードが必須。

推奨:ファイルサーバが外部ネットワークに露出している環境では、侵害されている可能性を想定して秘密鍵と DB 認証情報の即時ローテーション、アクセスログでの C2 通信痕跡検査を実施すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。