Podatność w NetGain Systems Enterprise Manager 7.2.730 build 1034 pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Brak wymogu uwierzytelnienia w połączeniu z oceną CVSS 9.8 czyni tę podatność wyjątkowo krytyczną.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Authentication is not required to exploit this vulnerability. The specific flaw exists within the processing of WRQ requests. When parsing the Filename field, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5137.
Podatność występuje podczas przetwarzania żądań WRQ (Write Request). Aplikacja nie waliduje poprawnie ścieżki podanej przez użytkownika w polu Filename przed użyciem jej w operacjach plikowych (path traversal, CWE-22). Atakujący może spreparować złośliwe żądanie WRQ z odpowiednio przygotowaną ścieżką, co prowadzi do zapisu pliku w dowolnej lokalizacji systemu i w efekcie do wykonania kodu.
Atakujący może zdalnie wykonać dowolny kod w kontekście konta Administrator, uzyskując tym samym pełną kontrolę nad systemem, na którym działa podatne oprogramowanie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w poradniku Zero Day Initiative (ZDI-17-962). Do czasu zastosowania poprawki zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania Enterprise Manager wyłącznie do zaufanych hostów.
NetGain Systems Enterprise Manager 7.2.730 build 1034
Podatność została pierwotnie zgłoszona jako ZDI-CAN-5137 i opublikowana przez Zero Day Initiative jako ZDI-17-962.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgain Systems Enterprise Manager
APPNetgain-Systems7.2.730
Powiązane podatności
RCE przez deserializację w Netgain Enterprise Manager (RMI)
RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)
RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)
RCE przez path traversal w Netgain Enterprise Manager (upload_save_do.jsp)
NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...