AdRem NetCrunch 10.6.0.4587 zawiera podatność polegającą na nieprawidłowej obsłudze sesji w kliencie webowym, która może prowadzić do ominięcia uwierzytelniania lub eskalacji uprawnień. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość zdalnego wykorzystania bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
AdRem NetCrunch 10.6.0.4587 has an Improper Session Handling vulnerability in the NetCrunch web client, which can lead to an authentication bypass or escalation of privileges.
Błąd dotyczy mechanizmu zarządzania sesjami w interfejsie webowym NetCrunch. Nieprawidłowa implementacja obsługi sesji (CWE-311, CWE-338, CWE-522, CWE-732) powoduje, że atakujący może manipulować danymi sesji lub uzyskać do nich nieautoryzowany dostęp. W rezultacie możliwe jest przejęcie sesji uwierzytelnionego użytkownika lub uzyskanie dostępu z podwyższonymi uprawnieniami bez znajomości prawidłowych danych logowania.
Atakujący zdalny, nieuwierzytelniony może ominąć mechanizmy uwierzytelniania i uzyskać pełny dostęp do systemu lub podnieść swoje uprawnienia, co może skutkować naruszeniem poufności, integralności oraz dostępności zarządzanej infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.adremsoft.com/support/) i zaktualizować oprogramowanie do wersji wolnej od podatności. Zaleca się również ograniczenie dostępu do interfejsu webowego NetCrunch wyłącznie do zaufanych sieci lub hostów.
AdRem NetCrunch w wersji 10.6.0.4587
Podatność została odkryta i zgłoszona przez Compass Security (identyfikator wewnętrzny CSNC-2019-015). Advisory zostało opublikowane przez Compass Security pod adresem compass-security.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdremsoft Netcrunch
APPAdremsoft≤ 11.0.0.5282
Powiązane podatności
AdRem NetCrunch — zakodowany na stałe klucz prywatny SSL (hardcoded key)
AdRem NetCrunch 10.6.0.4587 allows Remote Code Execution. In the NetCrunch web client, a read-only administrat...
AdRem NetCrunch 10.6.0.4587 allows Credentials Disclosure. Every user can read the BSD, Linux, MacOS and Solar...
AdRem NetCrunch 10.6.0.4587 has a Server-Side Request Forgery (SSRF) vulnerability in the NetCrunch server. Ev...
AdRem NetCrunch 10.6.0.4587 has a Cross-Site Request Forgery (CSRF) vulnerability in the NetCrunch web client....