Podatności w oprogramowaniu proCertum SmartSign

cert.pl 2 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu proCertum SmartSign i koordynował proces ujawniania informacji.

Podatność CVE-2026-57916: proCertum SmartSign otwiera URI dokumentu Certificate Practice Statement (CPS) bez walidacji schematu. Atakujący może przygotować dowolny certyfikat, zawierający URI CPS, wskazujący na lokalny plik wykonywalny lub dowolny adres URL, podpisać nim dokument, a następnie przesłać go ofierze. Gdy ofiara otworzy dokument w aplikacji, wskazany plik zostanie uruchomiony (lub zostanie otwarta wskazana strona internetowa).

Podatność CVE-2026-57917: proCertum SmartSign przetwarza zewnętrzne encje XML z dowolnych plików podpisów, umożliwiając przeprowadzenie ataku SSRF oraz potencjalnie odczyt lokalnych plików, w zależności od konfiguracji parsera. Podatność typu XML External Entity (XXE) jest wyzwalana już podczas podglądu w oknie wyboru pliku, jeszcze przed kliknięciem przez ofiarę przycisku Otwórz.

Te problemy zostały naprawione w wersji 9.4.3.90.

Podziękowania

Za zgłoszenie podatności dziękujemy Mariuszowi Maikowi.

Idź do oryginalnego materiału