CRITICAL🇬🇧 English

CVE-2016-2002

Command injection w HPE Vertica Analytics Management Console (mcPort)

CVSS 9.8v3.0pub. 2016-04-20upd. 2026-05-06

Podatność typu command injection w obsłudze żądań przez handler validateAdminConfig w Analytics Management Console w HPE Vertica umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Krytyczny wynik CVSS 9.8 wynika z braku wymagań co do uwierzytelnienia i uprawnień.

Pokaż oryginał (EN)

The validateAdminConfig handler in the Analytics Management Console in HPE Vertica 7.0.x before 7.0.2.12, 7.1.x before 7.1.2-12, and 7.2.x before 7.2.2-1 allows remote attackers to execute arbitrary commands via the mcPort parameter, aka ZDI-CAN-3417.

🤖 Analiza AI
Jak działa

Handler validateAdminConfig w Analytics Management Console nie waliduje prawidłowo wartości parametru mcPort przekazywanego przez użytkownika w żądaniu sieciowym. Atakujący może osadzić w tym parametrze złośliwe polecenia systemowe, które zostaną wykonane przez aplikację na serwerze bez żadnej autoryzacji. Podatność jest klasyfikowana jako CWE-77 (Improper Neutralization of Special Elements used in a Command), co wskazuje na brak odpowiedniego filtrowania lub eskejpowania danych wejściowych przed przekazaniem ich do wywołań systemowych.

Skutki

Atakujący może zdalnie, bez uwierzytelnienia, wykonać dowolne polecenia systemu operacyjnego na serwerze z uruchomioną usługą, co prowadzi do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować HPE Vertica do wersji 7.0.2.12 lub nowszej w gałęzi 7.0.x, 7.1.2-12 lub nowszej w gałęzi 7.1.x oraz 7.2.2-1 lub nowszej w gałęzi 7.2.x. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa HPE o identyfikatorze emr_na-c05085303.

Kogo dotyczy

HPE Vertica w wersjach 7.0.x przed 7.0.2.12, 7.1.x przed 7.1.2-12 oraz 7.2.x przed 7.2.2-1

Uwagi

Podatność opisana w poradniku Zero Day Initiative pod identyfikatorem ZDI-CAN-3417 / ZDI-16-244.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opentext Vertica

    APP
    Opentext
    7.0.0 – 7.0.2.12 (bez)7.1.0 – 7.1.2-12 (bez)7.2.0 – 7.2.2-1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-5802CRITICAL9.8PL ✓ten sam produkt

Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform

CVE-2015-6867HIGH7.5ten sam produkt

The vertica-udx-zygote process in HP Vertica 7.1.1 UDx does not require authentication, which allows remote at...

CVE-2025-12454MEDIUM5.1ten sam produkt

Nieprawidłowa neutralizacja danych wejściowych podczas generowania strony internetowej (cross-site scripting) ...

CVE-2025-12455MEDIUM5.1ten sam produkt

Podatność typu observable response discrepancy w OpenText Vertica umożliwia atak typu Password Brute Forcing. ...

CVE-2025-12453MEDIUM5.1ten sam produkt

Podatność w OpenText Vertica polegająca na nieprawidłowym neutralizowaniu danych wejściowych podczas generowan...