W pliku gauge.php systemów AlienVault OSSIM i USM w wersjach przed 5.3.2 istnieje podatność typu SQL injection umożliwiająca nieuwierzytelnionemu atakującemu wykonanie dowolnego zapytania SQL. Ze względu na możliwość odczytu plików lokalnych przez funkcję MySQL LOAD_FILE, zagrożenie ma charakter krytyczny.
▸ Pokaż oryginał (EN)
A vulnerability exists in gauge.php of AlienVault OSSIM and USM before 5.3.2 that allows an attacker to execute an arbitrary SQL query and retrieve database information or read local system files via MySQL's LOAD_FILE.
Atakujący bez żadnego uwierzytelnienia wysyła spreparowane żądanie do pliku gauge.php, wstrzykując złośliwy kod SQL do parametru przekazywanego do bazy danych. Podatność wynika z braku odpowiedniej walidacji i parametryzacji zapytań SQL (CWE-89). Oprócz pozyskiwania danych z bazy, atakujący może wykorzystać funkcję LOAD_FILE silnika MySQL do odczytu dowolnych plików z lokalnego systemu operacyjnego, na którym działa serwer.
Atakujący może uzyskać pełny dostęp do zawartości bazy danych (w tym danych konfiguracyjnych, logów zdarzeń bezpieczeństwa i potencjalnych danych uwierzytelniających) oraz odczytać wrażliwe pliki z systemu operacyjnego serwera, co może prowadzić do dalszego kompromitacji środowiska.
Należy zaktualizować AlienVault OSSIM oraz USM do wersji 5.3.2 lub nowszej, zgodnie z oficjalnym komunikatem bezpieczeństwa producenta dostępnym w referencjach. Wersja 5.3.2 eliminuje tę oraz ok. 70 innych podatności opisanych w advisory.
AlienVault OSSIM (Open Source SIEM) oraz AlienVault USM (Unified Security Management) we wszystkich wersjach przed 5.3.2
Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (ID 40684). Podatność została ujawniona w ramach zbiorczego advisory AlienVault dla wersji 5.3.2, które adresowało łącznie 70 podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlienvault Open Source Security Information And Event Management
APPAlienvault≤ 5.3.1Alienvault Unified Security Management
APPAlienvault≤ 5.3.1
Powiązane podatności
RCE w AlienVault USM i OSSIM przed wersją 5.5.1
AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root
Auth Bypass w AlienVault OSSIM/USM via nagłówka HTTP User-Agent
PHP Object Injection w AlienVault OSSIM/USM — zdalne wykonanie kodu
AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow local users to execute arbitrary commands i...