Podatność w MailEnable przed wersją 8.60 umożliwia privilege escalation poprzez nieprawidłową obsługę sekwencji %0A w pliku AUTH.TAB podczas żądania zmiany hasła. W wyniku tej luki nieuprawniony użytkownik może doprowadzić do utworzenia konta administratora.
▸ Pokaż oryginał (EN)
MailEnable before 8.60 allows Privilege Escalation because admin accounts could be created as a consequence of %0A mishandling in AUTH.TAB after a password-change request.
Podczas procesu zmiany hasła aplikacja MailEnable niepoprawnie przetwarza znak nowej linii zakodowany jako %0A w pliku konfiguracyjnym AUTH.TAB. Atakujący może spreparować odpowiednie żądanie zmiany hasła, które wstrzykuje dodatkowe wpisy do pliku AUTH.TAB za pomocą tej sekwencji. W rezultacie w systemie zostaje utworzone nowe konto z uprawnieniami administratora, co prowadzi do pełnego przejęcia kontroli nad serwerem pocztowym.
Atakujący może uzyskać pełne uprawnienia administracyjne do serwera pocztowego MailEnable, co umożliwia przejęcie kontroli nad wszystkimi skrzynkami pocztowymi, danymi użytkowników oraz konfiguracją systemu.
Należy zaktualizować MailEnable do wersji 8.60 lub nowszej. Szczegółowe informacje dotyczące poprawki dostępne są w notach wydania producenta oraz w referencjach producenta.
MailEnable we wszystkich wersjach przed 8.60
Podatność została ujawniona przez NCC Group, która opublikowała szczegółowe doradztwo techniczne dotyczące wielu podatności w MailEnable. CVE zostało opublikowane w 2019 roku, jednak referencje wskazują na aktywność badawczą z 2015 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMailenable
APPMailenable< 8.60
Powiązane podatności
XSS umożliwiający RCE w MailEnable przed wersją 10
XXE w MailEnable Enterprise Premium — kradzież danych uwierzytelniających
Path Traversal w MailEnable — odczyt, upload i usuwanie plików innych użytkowników
XXE w MailEnable — wstrzyknięcie zewnętrznej jednostki XML przez parametr Options
MailEnable Enterprise Premium 10.55 and earlier contains an improper authorization vulnerability in the WebAdm...