CRITICAL🇬🇧 English

CVE-2015-9245

RCE w Progress OpenEdge — niezabezpieczony Java RMI class loader na porcie 20931

CVSS 9.8v3.0pub. 2017-10-31upd. 2026-05-13

Progress Software OpenEdge w wersjach 10.2x oraz 11.x posiada niebezpieczną domyślną konfigurację, która umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu. Luka jest krytyczna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

Insecure default configuration in Progress Software OpenEdge 10.2x and 11.x allows unauthenticated remote attackers to specify arbitrary URLs from which to load and execute malicious Java classes via port 20931.

🤖 Analiza AI
Jak działa

Podatność wynika z niezabezpieczonej domyślnej konfiguracji usługi nasłuchującej na porcie TCP 20931. Atakujący może za pośrednictwem mechanizmu Java RMI (Remote Method Invocation) class loader wskazać dowolny, kontrolowany przez siebie adres URL, z którego serwer pobierze i wykona złośliwe klasy Java. Cały atak jest możliwy do przeprowadzenia zdalnie, bez wcześniejszego uwierzytelnienia.

Skutki

Atakujący może osiągnąć pełne zdalne wykonanie kodu (RCE) na serwerze z uprawnieniami procesu OpenEdge, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent udostępnił dedykowany artykuł w bazie wiedzy opisujący sposób zabezpieczenia usługi AdminServer przed exploitowaniem Java RMI class loader (patrz: referencje producenta). Zaleca się również zablokowanie dostępu do portu 20931 na poziomie firewall dla nieautoryzowanych źródeł.

Kogo dotyczy

Progress Software OpenEdge w wersjach 10.2x oraz 11.x

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Progress Openedge

    APP
    Progress
    10.2a10.2b10.2b0710.2b0811.011.111.211.311.411.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-1403CRITICAL10.0PL ✓ten sam produkt

Authentication bypass w Progress OpenEdge Authentication Gateway i AdminServer

CVE-2023-40051CRITICAL9.1PL ✓ten sam produkt

Dowolne przesyłanie plików w Progress Application Server dla OpenEdge (PASOE)

CVE-2024-7345HIGH8.3ten sam produkt

Local ABL Client bypass of the required PASOE security checks may allow an attacker to commit unauthorized cod...

CVE-2024-7346HIGH7.2ten sam produkt

Host name validation for TLS certificates is bypassed when the installed OpenEdge default certificates are use...

CVE-2024-7654HIGH8.3ten sam produkt

An ActiveMQ Discovery service was reachable by default from an OpenEdge Management installation when an OEE/OE...