CRITICAL🇬🇧 English

CVE-2017-7279

Privilege escalation przez manipulację cookie 'token' w Unitrends Enterprise Backup

CVSS 9.8v3.0pub. 2017-04-12upd. 2026-05-13

Podatność w Unitrends Enterprise Backup przed wersją 9.0.0 umożliwia nieuprzywilejowanemu użytkownikowi uzyskanie uprawnień root poprzez modyfikację cookie 'token' wydawanego podczas logowania. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

An unprivileged user of the Unitrends Enterprise Backup before 9.0.0 web server can escalate to root privileges by modifying the "token" cookie issued at login.

🤖 Analiza AI
Jak działa

Po zalogowaniu się do interfejsu webowego serwer wydaje użytkownikowi cookie o nazwie 'token'. Aplikacja nie weryfikuje prawidłowo integralności ani zawartości tego cookie (CWE-565: Reliance on Cookies without Validation and Integrity Checking), co pozwala atakującemu na jego dowolną modyfikację po stronie klienta. Zmanipulowane cookie jest następnie akceptowane przez serwer, skutkując eskalacją uprawnień do poziomu root.

Skutki

Atakujący posiadający dowolne konto w systemie może eskalować swoje uprawnienia do poziomu root, uzyskując pełną kontrolę nad serwerem backupu, w tym dostęp do przechowywanych danych i możliwość wykonania dowolnych operacji systemowych.

Mitygacja

Należy zaktualizować Unitrends Enterprise Backup do wersji 9.0.0 lub nowszej. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych sieci oraz minimalizację liczby kont użytkowników z dostępem do systemu.

Kogo dotyczy

Unitrends Enterprise Backup w wersjach przed 9.0.0

Uwagi

Podatność została opisana przez Rhino Security Labs w ramach serii badań dotyczących RCE. Szczegóły techniczne dostępne są pod adresem: https://rhinosecuritylabs.com/research/remote-code-execution-bug-hunting-chapter-1/

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Unitrends Enterprise Backup

    APP
    Unitrends
    ≤ 8.2.0-8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-7280CRITICAL9.8PL ✓ten sam produkt

RCE w Unitrends Enterprise Backup — niefiltrowane dane w popen()

CVE-2017-7283HIGH8.8ten sam produkt

An authenticated user of Unitrends Enterprise Backup before 9.1.2 can execute arbitrary OS commands by sending...

CVE-2017-7281HIGH8.8ten sam produkt

An issue was discovered in Unitrends Enterprise Backup before 9.1.2. A lack of sanitization of user input in t...

CVE-2017-7284HIGH8.8ten sam produkt

An attacker that has hijacked a Unitrends Enterprise Backup (before 9.1.2) web server session can leverage api...

CVE-2014-3139HIGH7.5ten sam produkt

recoveryconsole/bpl/snmpd.php in Unitrends Enterprise Backup 7.3.0 allows remote attackers to bypass authentic...