Podatność typu path traversal w Pulse Secure Pulse Connect Secure (PCS) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu odczyt dowolnych plików z systemu przez wysłanie specjalnie spreparowanego URI. Otrzymała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.
▸ Pokaż oryginał (EN)
In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attacker can send a specially crafted URI to perform an arbitrary file reading vulnerability .
Atakujący wysyła specjalnie skonstruowany URI zawierający sekwencje path traversal (np. '../../') do podatnego serwera VPN. Serwer nie weryfikuje poprawnie ścieżki dostępu i przetwarza żądanie bez wymagania jakiegokolwiek uwierzytelnienia. W efekcie możliwe jest wyjście poza dozwolony katalog i odczyt dowolnych plików z systemu operacyjnego urządzenia, w tym potencjalnie plików zawierających poświadczenia użytkowników.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych plików systemowych, w tym plików z hasłami i kluczami sesji, co może prowadzić do dalszego przejęcia kontroli nad infrastrukturą sieciową chronioną przez VPN.
Należy niezwłocznie zaktualizować Pulse Connect Secure do wersji 8.2R12.1 lub nowszej (dla gałęzi 8.2), 8.3R7.1 lub nowszej (dla gałęzi 8.3) oraz 9.0R3.4 lub nowszej (dla gałęzi 9.0). Ze względu na aktywne wykorzystywanie podatności w środowisku produkcyjnym aktualizacja powinna być traktowana priorytetowo.
Pulse Secure Pulse Connect Secure (PCS) w wersjach: 8.2 przed 8.2R12.1, 8.3 przed 8.3R7.1 oraz 9.0 przed 9.0R3.4
Podatność jest śledzona przez CISA KEV jako aktywnie exploitowana. Publicznie dostępne są exploity i skrypty NSE (Nmap) ułatwiające masowe skanowanie podatnych hostów. Według referencji w momencie ujawnienia podatności zidentyfikowano ponad 14 500 narażonych urządzeń dostępnych publicznie w internecie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIvanti Connect Secure
APPIvanti8.28.39.0
CISA KEV — szczegółyi
- Dostawcai
- Ivanti ↗
- Produkti
- Pulse Connect Secure
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Ivanti Pulse Connect Secure zawiera lukę pozwalającą na odczyt dowolnych plików, która umożliwia nieuwierzytelnionemu zdalnych atakującemu z dostępem do sieci wysłanie specjalnie spreparowanego URI poprzez HTTPS.
▸ Pokaż oryginał (EN)
Ivanti Pulse Connect Secure contains an arbitrary file read vulnerability that allows an unauthenticated remote attacker with network access via HTTPS to send a specially crafted URI.
Powiązane podatności
Stack-based buffer overflow w Ivanti Connect Secure, Policy Secure i ZTA Gateways umożliwiający RCE
Stack-based buffer overflow RCE w Ivanti Connect Secure, Policy Secure i Neurons for ZTA
Command injection w Ivanti Connect Secure i Policy Secure — RCE jako administrator
Ivanti/Pulse Connect Secure — krytyczny auth bypass umożliwiający RCE
Code injection w Ivanti Connect Secure i Policy Secure — RCE