Podatność w komponencie vApp Manager aplikacji EMC Unisphere for VMAX Virtual Appliance umożliwia nieuwierzytelnionym atakującym zdalny zapis do dowolnych plików systemowych. Krytyczny poziom CVSS 9.8 wynika z braku wymaganych uprawnień oraz możliwości pełnego naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
An HTTP servlet in vApp Manager in EMC Unisphere for VMAX Virtual Appliance before 8.2.0 allows remote attackers to write to arbitrary files via a crafted pathname.
Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) w serwlecie HTTP wchodzącym w skład vApp Manager. Atakujący może wysłać specjalnie spreparowane żądanie HTTP zawierające zmanipulowaną ścieżkę (crafted pathname), która nie jest odpowiednio weryfikowana przez aplikację. Powoduje to, że serwlet zapisuje dane do dowolnej lokalizacji w systemie plików, wykraczając poza przewidziany zakres operacji.
Atakujący może nadpisać lub zmodyfikować dowolne pliki systemowe, co może prowadzić do przejęcia kontroli nad systemem, zakłócenia jego działania lub utraty poufnych danych. W skrajnym przypadku możliwe jest uzyskanie trwałego dostępu do urządzenia poprzez modyfikację plików konfiguracyjnych lub skryptów uruchomieniowych.
Należy zaktualizować EMC Unisphere for VMAX Virtual Appliance do wersji 8.2.0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzającego poprzez firewall wyłącznie do zaufanych hostów administracyjnych.
EMC Unisphere for VMAX Virtual Appliance w wersjach wcześniejszych niż 8.2.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Emc Unisphere
APPDell≤ 8.1
Powiązane podatności
XXE Injection w komponentach ECOM systemów Dell EMC (RCE/ujawnienie danych)
Pominięcie uwierzytelnienia w EMC Unisphere, Solutions Enabler, VASA i VMAX eManagement
RCE w EMC Unisphere i Solutions Enabler Virtual Appliance przez vApp Manager
The vApp Managers web application in EMC Unisphere for VMAX Virtual Appliance 8.x before 8.3.0 and Solutions E...
EMC Unisphere for VMAX poprzedzający wersję 1.6.1.6, gdy używane są nieokreślone poziomy debug loggingu w konf...