Sophos Web Appliance (SWA) w wersjach przed 4.3.1.2 zawiera krytyczną podatność typu command injection w module generowania raportów. Niezautentykowany atakujący zdalnie może wykonać dowolne polecenia systemowe na urządzeniu.
▸ Pokaż oryginał (EN)
In Sophos Web Appliance (SWA) before 4.3.1.2, a section of the machine's interface responsible for generating reports was vulnerable to remote command injection via functions, aka NSWA-1304.
Sekcja interfejsu urządzenia odpowiedzialna za generowanie raportów nie waliduje poprawnie danych wejściowych przekazywanych do funkcji systemowych. Atakujący może spreparować żądanie zawierające złośliwy payload, który zostanie wykonany bezpośrednio przez interpreter poleceń systemu operacyjnego. Podatność jest dostępna zdalnie bez konieczności uwierzytelnienia, co znacząco podnosi ryzyko jej wykorzystania.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE), co zagraża poufności, integralności i dostępności systemu oraz danych przez nie chronionych.
Należy zaktualizować Sophos Web Appliance do wersji 4.3.1.2 lub nowszej, zgodnie z informacjami w Release Notes producenta dostępnymi pod adresem wsa.sophos.com oraz ogłoszeniem społeczności Sophos.
Sophos Web Appliance (SWA) w wersjach wcześniejszych niż 4.3.1.2
Dla podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit nr 42332), co istotnie zwiększa ryzyko wykorzystania. Podatność jest śledzona przez producenta pod wewnętrznym identyfikatorem NSWA-1304.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSophos Web Appliance
APPSophos≤ 4.3.1.1
Powiązane podatności
Pre-auth command injection w Sophos Web Appliance (RCE)
A post-auth command injection vulnerability in the exception wizard of Sophos Web Appliance older than version...
In Sophos Web Appliance (SWA) before 4.3.1.2, Session Fixation could occur, aka NSWA-1310.
In Sophos Web Appliance (SWA) before 4.3.1.2, a section of the machine's configuration utilities for adding (a...
The Sophos Web Appliance Remote / Secure Web Gateway server (version 4.2.1.3) is vulnerable to a Remote Comman...