Wbudowany serwer HTTP w Trend Micro Password Manager umożliwia zdalnym serwerom wykonanie dowolnych poleceń systemowych poprzez manipulację parametrem 'url'. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The HTTP server in Trend Micro Password Manager allows remote web servers to execute arbitrary commands via the url parameter to (1) api/openUrlInDefaultBrowser or (2) api/showSB.
Aplikacja Trend Micro Password Manager uruchamia lokalny serwer HTTP oparty na Node.js, który udostępnia endpointy API. Atakujący może wywołać endpoint 'api/openUrlInDefaultBrowser' lub 'api/showSB', przekazując w parametrze 'url' spreparowaną wartość zawierającą złośliwe polecenia systemowe. Serwer przetwarza przekazany parametr bez odpowiedniej walidacji i sanityzacji, co prowadzi do wykonania dowolnego polecenia w kontekście systemu operacyjnego. Exploitation może zostać zainicjowane przez zdalny serwer web, np. poprzez odwiedzenie złośliwej strony internetowej.
Atakujący może wykonać dowolne polecenia systemowe na maszynie ofiary, co prowadzi do pełnego przejęcia kontroli nad systemem, kradzieży danych (w tym haseł przechowywanych w menedżerze) oraz potencjalnego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (blog Trend Micro: http://blog.trendmicro.com/information-on-reported-vulnerabilities-in-trend-micro-password-manager/). Zaleca się niezwłoczną aktualizację aplikacji do wersji załatającej opisaną podatność.
Trend Micro Password Manager — wersje wskazane w referencjach producenta
Publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 39218) oraz w serwisie Packet Storm Security. Podatność została zgłoszona za pośrednictwem Google Security Research (issue #693).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendmicro Password Manager
APPTrendmicrowszystkie wersje
Powiązane podatności
Trend Micro Password Manager (Consumer) version 5.8.0.1327 and below is vulnerable to a Link Following Privile...
EOL Product CVE - Installer of Trend Micro Password Manager (Consumer) versions 3.7.0.1223 and below provided ...
Trend Micro Password Manager (Consumer) version 5.0.0.1266 and below is vulnerable to a Link Following Privile...
Trend Micro Password Manager (Consumer) installer version 5.0.0.1262 and below is vulnerable to an Uncontrolle...
Trend Micro Password Manager (Consumer) version 5.0.0.1217 and below is vulnerable to an Integer Truncation Pr...