CRITICAL🇬🇧 English

CVE-2018-17888

RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1

CVSS 9.8v3.0pub. 2018-10-12upd. 2024-11-21

NUUO CMS we wszystkich wersjach do 3.1 włącznie stosuje mechanizm identyfikacji sesji, który umożliwia atakującemu zdalnie przejęcie aktywnego identyfikatora sesji. Podatność jest krytyczna, ponieważ jej wykorzystanie może prowadzić do wykonania dowolnego kodu na serwerze bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

NUUO CMS all versions 3.1 and prior, The application uses a session identification mechanism that could allow attackers to obtain the active session ID, which could allow arbitrary remote code execution.

🤖 Analiza AI
Jak działa

Aplikacja generuje identyfikatory sesji w sposób niewystarczająco losowy lub przewidywalny (CWE-330 — użycie nieodpowiednio losowych wartości). Atakujący sieciowy, bez żadnych uprawnień i bez interakcji ze strony użytkownika, może odgadnąć lub pozyskać aktywny identyfikator sesji. Po przejęciu sesji możliwe jest wykonanie dowolnych poleceń na podatnym systemie (RCE).

Skutki

Atakujący może przejąć pełną kontrolę nad systemem NUUO CMS, wykonując dowolny kod zdalnie — co obejmuje naruszenie poufności, integralności i dostępności danych oraz systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-18-284-02). Zaleca się aktualizację do wersji wyższej niż 3.1 oraz ograniczenie dostępu sieciowego do interfejsu NUUO CMS wyłącznie do zaufanych hostów.

Kogo dotyczy

NUUO CMS we wszystkich wersjach 3.1 i wcześniejszych.

Uwagi

Podatność została opisana w poradniku ICS-CERT (ICSA-18-284-02), co wskazuje na jej znaczenie dla środowisk przemysłowych i systemów nadzoru wideo (CMS do zarządzania kamerami IP).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nuuo Cms

    APP
    Nuuo
    ≤ 3.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-17934CRITICAL9.8PL ✓ten sam produkt

Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych

CVE-2018-17936CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE

CVE-2018-17890CRITICAL9.8PL ✓ten sam produkt

RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu

CVE-2018-17894CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)

CVE-2018-18982HIGH8.8ten sam produkt

NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...