Podatność w Netgain Enterprise Manager umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Wynika z braku walidacji danych dostarczanych przez użytkownika w rejestrze RMI, co prowadzi do deserializacji niezaufanych danych.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within an exposed RMI registry, which listens on TCP ports 1800 and 1850 by default. The issue results from the lack of proper validation of user-supplied data, which can result in deserialization of untrusted data. An attacker can leverage this vulnerability to execute arbitrary code under the context of the current process. Was ZDI-CAN-4753.
Aplikacja Netgain Enterprise Manager domyślnie udostępnia rejestr RMI nasłuchujący na portach TCP 1800 i 1850. Atakujący może połączyć się z tym rejestrem bez żadnego uwierzytelnienia i przesłać spreparowany payload zawierający złośliwie skonstruowane dane serializowane. Brak właściwej walidacji danych wejściowych powoduje, że aplikacja deserializuje niezaufane dane, co prowadzi do wykonania arbitralnego kodu w kontekście bieżącego procesu.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym systemie w kontekście procesu aplikacji, co może skutkować pełnym przejęciem kontroli nad serwerem. Atak nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów TCP 1800 i 1850 za pomocą firewalla, tak aby rejestr RMI nie był dostępny z niezaufanych sieci.
Netgain Systems Enterprise Manager — wersje wskazane w referencjach producenta
Podatność była zgłoszona w ramach programu Zero Day Initiative pod identyfikatorem ZDI-CAN-4753 (opublikowana jako ZDI-17-953). Szczegółowe informacje techniczne opublikowało również Tenable Research (TRA-2018-02).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgain Systems Enterprise Manager
APPNetgain-Systems< 7.2.766
Powiązane podatności
RCE przez path traversal w Netgain Enterprise Manager (upload_save_do.jsp)
RCE bez uwierzytelnienia w NetGain Systems Enterprise Manager (script_test.jsp)
RCE bez uwierzytelnienia w Netgain Enterprise Manager (exec.jsp)
RCE poprzez path traversal w NetGain Systems Enterprise Manager
NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57...