Podatność w aplikacji webowej vApp Manager, wchodzącej w skład EMC Unisphere for VMAX Virtual Appliance oraz Solutions Enabler Virtual Appliance, umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) odzwierciedla pełne ryzyko kompromitacji systemu bez żadnej interakcji użytkownika.
▸ Pokaż oryginał (EN)
The vApp Managers web application in EMC Unisphere for VMAX Virtual Appliance 8.x before 8.3.0 and Solutions Enabler Virtual Appliance 8.x before 8.3.0 allows remote attackers to execute arbitrary code via crafted input to the (1) GetSymmCmdRequest or (2) RemoteServiceHandler class.
Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) w klasach GetSymmCmdRequest oraz RemoteServiceHandler aplikacji webowej vApp Manager. Atakujący może przesłać spreparowane żądanie sieciowe zawierające złośliwy payload do jednej z tych klas, co skutkuje wykonaniem dowolnego kodu po stronie serwera. Ponieważ wektor ataku jest sieciowy, a atak nie wymaga uwierzytelnienia ani interakcji użytkownika, eksploatacja jest szczególnie prosta do przeprowadzenia.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu wirtualnym, co może prowadzić do pełnej kompromitacji poufności, integralności i dostępności systemu.
Należy zaktualizować EMC Unisphere for VMAX Virtual Appliance oraz EMC Solutions Enabler Virtual Appliance do wersji 8.3.0 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu webowego vApp Manager wyłącznie do zaufanych hostów oraz segmentację sieci.
EMC Unisphere for VMAX Virtual Appliance w wersjach 8.x przed 8.3.0 oraz EMC Solutions Enabler Virtual Appliance w wersjach 8.x przed 8.3.0.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Emc Unisphere
APPDell8.08.18.1.28.2Emc Solutions Enabler
APPEmc8.08.0.38.18.1.28.3Emc Unisphere
APPEmc8.0.3
Powiązane podatności
XXE Injection w komponentach ECOM systemów Dell EMC (RCE/ujawnienie danych)
Pominięcie uwierzytelnienia w EMC Unisphere, Solutions Enabler, VASA i VMAX eManagement
Zapis do dowolnych plików w EMC Unisphere for VMAX Virtual Appliance
The vApp Managers web application in EMC Unisphere for VMAX Virtual Appliance 8.x before 8.3.0 and Solutions E...
EMC Unisphere for VMAX 8.x before 8.0.3.4 sets up the Java Debugging Wire Protocol (JDWP) service, which allow...