Podatność w Unitrends Enterprise Backup przed wersją 9.0.0 umożliwia nieuprzywilejowanemu użytkownikowi uzyskanie uprawnień root poprzez modyfikację cookie 'token' wydawanego podczas logowania. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
An unprivileged user of the Unitrends Enterprise Backup before 9.0.0 web server can escalate to root privileges by modifying the "token" cookie issued at login.
Po zalogowaniu się do interfejsu webowego serwer wydaje użytkownikowi cookie o nazwie 'token'. Aplikacja nie weryfikuje prawidłowo integralności ani zawartości tego cookie (CWE-565: Reliance on Cookies without Validation and Integrity Checking), co pozwala atakującemu na jego dowolną modyfikację po stronie klienta. Zmanipulowane cookie jest następnie akceptowane przez serwer, skutkując eskalacją uprawnień do poziomu root.
Atakujący posiadający dowolne konto w systemie może eskalować swoje uprawnienia do poziomu root, uzyskując pełną kontrolę nad serwerem backupu, w tym dostęp do przechowywanych danych i możliwość wykonania dowolnych operacji systemowych.
Należy zaktualizować Unitrends Enterprise Backup do wersji 9.0.0 lub nowszej. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych sieci oraz minimalizację liczby kont użytkowników z dostępem do systemu.
Unitrends Enterprise Backup w wersjach przed 9.0.0
Podatność została opisana przez Rhino Security Labs w ramach serii badań dotyczących RCE. Szczegóły techniczne dostępne są pod adresem: https://rhinosecuritylabs.com/research/remote-code-execution-bug-hunting-chapter-1/
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUnitrends Enterprise Backup
APPUnitrends≤ 8.2.0-8
Powiązane podatności
RCE w Unitrends Enterprise Backup — niefiltrowane dane w popen()
An authenticated user of Unitrends Enterprise Backup before 9.1.2 can execute arbitrary OS commands by sending...
An issue was discovered in Unitrends Enterprise Backup before 9.1.2. A lack of sanitization of user input in t...
An attacker that has hijacked a Unitrends Enterprise Backup (before 9.1.2) web server session can leverage api...
recoveryconsole/bpl/snmpd.php in Unitrends Enterprise Backup 7.3.0 allows remote attackers to bypass authentic...