CRITICAL🇬🇧 English

CVE-2019-15494

SSRF w openITCOCKPIT umożliwiający nieautoryzowany dostęp do zasobów wewnętrznych

CVSS 9.8v3.0pub. 2019-08-23upd. 2024-11-21

openITCOCKPIT w wersjach przed 3.7.1 zawiera podatność typu SSRF (Server-Side Request Forgery), która umożliwia atakującemu wykonywanie żądań sieciowych w imieniu serwera. Podatność otrzymała ocenę krytyczną CVSS 9.8, co wskazuje na możliwość poważnego naruszenia poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

openITCOCKPIT before 3.7.1 allows SSRF, aka RVID 5-445b21.

🤖 Analiza AI
Jak działa

Podatność SSRF pozwala atakującemu na spreparowanie żądania HTTP, które jest następnie wykonywane przez serwer aplikacji zamiast przez klienta. Serwer może w ten sposób inicjować połączenia do wewnętrznych zasobów sieciowych niedostępnych bezpośrednio z zewnątrz, takich jak usługi w sieci LAN, interfejsy administracyjne czy usługi chmurowe. Podatność jest dostępna bez uwierzytelnienia (PR:N, UI:N), co czyni ją szczególnie niebezpieczną.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów sieciowych, wykraść wrażliwe dane oraz potencjalnie przejąć kontrolę nad infrastrukturą wewnętrzną dostępną z poziomu serwera aplikacji.

Mitygacja

Należy zaktualizować openITCOCKPIT do wersji 3.7.1 lub nowszej, dostępnej w referencjach producenta pod adresem: https://github.com/it-novum/openITCOCKPIT/releases/tag/openITCOCKPIT-3.7.1

Kogo dotyczy

openITCOCKPIT firmy it-novum w wersjach przed 3.7.1

Uwagi

Podatność oznaczona przez producenta identyfikatorem wewnętrznym RVID 5-445b21.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • It Novum Openitcockpit

    APP
    It-Novum
    < 3.7.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2020-10789CRITICAL9.8PL ✓ten sam produkt

Command Injection w terminalu webowym openITCOCKPIT przed wersją 3.7.3

CVE-2020-10788CRITICAL9.1PL ✓ten sam produkt

openITCOCKPIT: Hardcodowany klucz API dla połączeń WebSocket

CVE-2019-15490CRITICAL9.8PL ✓ten sam produkt

Command Injection w openITCOCKPIT umożliwiający zdalne wykonanie kodu

CVE-2026-24893HIGH8.8ten sam produkt

openITCOCKPIT is an open source monitoring tool built for different monitoring engines. openITCOCKPIT Communit...

CVE-2026-24891HIGH7.5ten sam produkt

openITCOCKPIT is an open source monitoring tool built for different monitoring engines like Nagios, Naemon and...