CRITICAL🇬🇧 English

CVE-2017-16597

RCE poprzez path traversal w NetGain Systems Enterprise Manager

CVSS 9.8v3.0pub. 2018-01-23upd. 2024-11-21

Podatność w NetGain Systems Enterprise Manager 7.2.730 build 1034 pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Brak wymogu uwierzytelnienia w połączeniu z oceną CVSS 9.8 czyni tę podatność wyjątkowo krytyczną.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Authentication is not required to exploit this vulnerability. The specific flaw exists within the processing of WRQ requests. When parsing the Filename field, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5137.

🤖 Analiza AI
Jak działa

Podatność występuje podczas przetwarzania żądań WRQ (Write Request). Aplikacja nie waliduje poprawnie ścieżki podanej przez użytkownika w polu Filename przed użyciem jej w operacjach plikowych (path traversal, CWE-22). Atakujący może spreparować złośliwe żądanie WRQ z odpowiednio przygotowaną ścieżką, co prowadzi do zapisu pliku w dowolnej lokalizacji systemu i w efekcie do wykonania kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod w kontekście konta Administrator, uzyskując tym samym pełną kontrolę nad systemem, na którym działa podatne oprogramowanie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w poradniku Zero Day Initiative (ZDI-17-962). Do czasu zastosowania poprawki zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania Enterprise Manager wyłącznie do zaufanych hostów.

Kogo dotyczy

NetGain Systems Enterprise Manager 7.2.730 build 1034

Uwagi

Podatność została pierwotnie zgłoszona jako ZDI-CAN-5137 i opublikowana przez Zero Day Initiative jako ZDI-17-962.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgain Systems Enterprise Manager

    APP
    Netgain-Systems
    7.2.730
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2017-17406CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w Netgain Enterprise Manager (RMI)

CVE-2017-17407CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)

CVE-2017-16608CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)

CVE-2017-16610CRITICAL9.8PL ✓ten sam produkt

RCE przez path traversal w Netgain Enterprise Manager (upload_save_do.jsp)

CVE-2018-10587HIGH7.2ten sam produkt

NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...