CRITICAL✓ PATCH🇬🇧 English

CVE-2016-8582

SQL Injection w AlienVault OSSIM/USM — plik gauge.php

CVSS 9.8v3.0pub. 2016-10-28upd. 2026-05-06

W pliku gauge.php systemów AlienVault OSSIM i USM w wersjach przed 5.3.2 istnieje podatność typu SQL injection umożliwiająca nieuwierzytelnionemu atakującemu wykonanie dowolnego zapytania SQL. Ze względu na możliwość odczytu plików lokalnych przez funkcję MySQL LOAD_FILE, zagrożenie ma charakter krytyczny.

Pokaż oryginał (EN)

A vulnerability exists in gauge.php of AlienVault OSSIM and USM before 5.3.2 that allows an attacker to execute an arbitrary SQL query and retrieve database information or read local system files via MySQL's LOAD_FILE.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia wysyła spreparowane żądanie do pliku gauge.php, wstrzykując złośliwy kod SQL do parametru przekazywanego do bazy danych. Podatność wynika z braku odpowiedniej walidacji i parametryzacji zapytań SQL (CWE-89). Oprócz pozyskiwania danych z bazy, atakujący może wykorzystać funkcję LOAD_FILE silnika MySQL do odczytu dowolnych plików z lokalnego systemu operacyjnego, na którym działa serwer.

Skutki

Atakujący może uzyskać pełny dostęp do zawartości bazy danych (w tym danych konfiguracyjnych, logów zdarzeń bezpieczeństwa i potencjalnych danych uwierzytelniających) oraz odczytać wrażliwe pliki z systemu operacyjnego serwera, co może prowadzić do dalszego kompromitacji środowiska.

Mitygacja

Należy zaktualizować AlienVault OSSIM oraz USM do wersji 5.3.2 lub nowszej, zgodnie z oficjalnym komunikatem bezpieczeństwa producenta dostępnym w referencjach. Wersja 5.3.2 eliminuje tę oraz ok. 70 innych podatności opisanych w advisory.

Kogo dotyczy

AlienVault OSSIM (Open Source SIEM) oraz AlienVault USM (Unified Security Management) we wszystkich wersjach przed 5.3.2

Uwagi

Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (ID 40684). Podatność została ujawniona w ramach zbiorczego advisory AlienVault dla wersji 5.3.2, które adresowało łącznie 70 podatności.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Alienvault Open Source Security Information And Event Management

    APP
    Alienvault
    ≤ 5.3.1
  • Alienvault Unified Security Management

    APP
    Alienvault
    ≤ 5.3.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2018-7279CRITICAL9.8PL ✓ten sam produkt

RCE w AlienVault USM i OSSIM przed wersją 5.5.1

CVE-2017-6972CRITICAL9.8PL ✓ten sam produkt

AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root

CVE-2016-7955CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w AlienVault OSSIM/USM via nagłówka HTTP User-Agent

CVE-2016-8580CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w AlienVault OSSIM/USM — zdalne wykonanie kodu

CVE-2017-6970HIGH8.4ten sam produkt

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow local users to execute arbitrary commands i...