NUUO CMS we wszystkich wersjach do 3.1 włącznie stosuje mechanizm identyfikacji sesji, który umożliwia atakującemu zdalnie przejęcie aktywnego identyfikatora sesji. Podatność jest krytyczna, ponieważ jej wykorzystanie może prowadzić do wykonania dowolnego kodu na serwerze bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
NUUO CMS all versions 3.1 and prior, The application uses a session identification mechanism that could allow attackers to obtain the active session ID, which could allow arbitrary remote code execution.
Aplikacja generuje identyfikatory sesji w sposób niewystarczająco losowy lub przewidywalny (CWE-330 — użycie nieodpowiednio losowych wartości). Atakujący sieciowy, bez żadnych uprawnień i bez interakcji ze strony użytkownika, może odgadnąć lub pozyskać aktywny identyfikator sesji. Po przejęciu sesji możliwe jest wykonanie dowolnych poleceń na podatnym systemie (RCE).
Atakujący może przejąć pełną kontrolę nad systemem NUUO CMS, wykonując dowolny kod zdalnie — co obejmuje naruszenie poufności, integralności i dostępności danych oraz systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-18-284-02). Zaleca się aktualizację do wersji wyższej niż 3.1 oraz ograniczenie dostępu sieciowego do interfejsu NUUO CMS wyłącznie do zaufanych hostów.
NUUO CMS we wszystkich wersjach 3.1 i wcześniejszych.
Podatność została opisana w poradniku ICS-CERT (ICSA-18-284-02), co wskazuje na jej znaczenie dla środowisk przemysłowych i systemów nadzoru wideo (CMS do zarządzania kamerami IP).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNuuo Cms
APPNuuo≤ 3.1
Powiązane podatności
Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych
NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE
RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu
NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)
NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...