NfSen w wersjach przed 1.3.8 zawiera podatność typu command injection, która pozwala uwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnych poleceń systemowych. Podatność posiada ocenę CVSS 9.9 i publiczny exploit, co czyni ją krytycznym zagrożeniem.
▸ Pokaż oryginał (EN)
NfSen before 1.3.8 allows remote attackers to execute arbitrary OS commands via shell metacharacters in the customfmt parameter (aka the "Custom output format" field).
Podatność wynika z braku odpowiedniego filtrowania znaków specjalnych powłoki (shell metacharacters) w parametrze 'customfmt' (pole 'Custom output format'). Atakujący może wstrzyknąć do tego parametru złośliwe znaki sterujące powłoką systemową, co powoduje wykonanie osadzonych poleceń OS z uprawnieniami procesu serwera. Podatność jest wykorzystywana przez uwierzytelnionego użytkownika z dostępem sieciowym, bez konieczności interakcji ofiary.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń na serwerze (RCE) z potencjalnym pełnym przejęciem systemu, kradzieżą danych oraz naruszeniem integralności i dostępności usług.
Należy zaktualizować NfSen do wersji 1.3.8 lub nowszej, która zawiera poprawkę bezpieczeństwa eliminującą tę podatność. Szczegóły dostępne w komunikacie producenta: https://sourceforge.net/p/nfsen/news/2017/01/nfsen-138-released---security-fix/
NfSen we wszystkich wersjach przed 1.3.8
Dla tej podatności istnieje publiczny exploit dostępny w bazie Exploit-DB (ID 42314). Poprawka została wydana w wersji 1.3.8, ogłoszonej w styczniu 2017 r.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNfsen
APPNfsen≤ 1.3.7
Powiązane podatności
AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root
AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow local users to execute arbitrary commands i...
AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow remote authenticated users to execute arbit...