CVE-2020-36894CVE-2020-36894是Eibiz i-Media Server Digital Signage 3.8.0版本中存在的一个高危身份验证绕过漏洞。该漏洞允许未经身份验证的远程攻击者通过操纵AMF(Action Message Format)序列化的对象,在目标系统上创建具有管理员权限的用户账户。攻击者无需任何有效的凭据即可利用此漏洞,成功利用后可获得系统的完全控制权限。此漏洞的CVSS评分达到7.5分,属于高危级别,对企业网络安全构成严重威胁。攻击者利用Adobe AMF协议中的反序列化机制缺陷,发送精心构造的恶意序列化对象到/messagebroker/amf端点,从而绕过系统的身份验证机制。这一漏洞特别危险,因为它不需要任何用户交互,攻击者可以在任何能够访问目标服务器网络的位置发起攻击。
该漏洞存在于Eibiz i-Media Server的AMF消息处理端点(/messagebroker/amf)中。AMF是一种用于Flash/Flex应用与服务器之间通信的二进制协议格式,采用Adobe的序列化格式。系统在该端点接收AMF编码的请求时,未对反序列化对象进行充分的安全验证。攻击者可以通过构造特定的AMF消息,在反序列化过程中触发任意对象实例化,进而调用系统内部方法来创建新用户账户。漏洞利用的关键在于AMF协议允许发送自定义的Class Metadata,攻击者可以指定任意类名和方法调用。当服务器接收到恶意构造的AMF消息后,反序列化过程会实例化攻击者指定的类并执行相应方法。攻击者通过这一机制调用用户管理功能,在系统中添加新的管理员账户,从而完全绕过身份验证机制。由于系统默认未对AMF端点实施严格的访问控制,任何未授权用户都可以向该端点发送恶意请求。