CRITICAL🇬🇧 English

CVE-2019-3725

Command Injection w RSA Netwitness i RSA Security Analytics

CVSS 9.8v3.0pub. 2019-05-15upd. 2024-11-21

RSA Netwitness Platform oraz RSA Security Analytics zawierają krytyczną podatność typu command injection wynikającą z braku walidacji danych wejściowych. Zdalny, nieuwierzytelniony atakujący może wykorzystać ją do wykonania dowolnych poleceń na serwerze.

Pokaż oryginał (EN)

RSA Netwitness Platform versions prior to 11.2.1.1 and RSA Security Analytics versions prior to 10.6.6.1 are vulnerable to a Command Injection vulnerability due to missing input validation in the product. A remote unauthenticated malicious user could exploit this vulnerability to execute arbitrary commands on the server.

🤖 Analiza AI
Jak działa

Podatność (CWE-78) polega na braku odpowiedniej walidacji danych wejściowych przekazywanych do produktu. Atakujący bez żadnego uwierzytelnienia może spreparować złośliwe żądanie sieciowe zawierające osadzone polecenia systemowe. Brak filtrowania danych wejściowych powoduje, że serwer interpretuje i wykonuje przekazane polecenia z uprawnieniami procesu aplikacji.

Skutki

Atakujący może wykonać dowolne polecenia na serwerze, co może skutkować pełnym przejęciem kontroli nad systemem, ujawnieniem poufnych danych, modyfikacją konfiguracji lub zakłóceniem działania platformy bezpieczeństwa.

Mitygacja

Należy zaktualizować RSA Netwitness Platform do wersji 11.2.1.1 lub nowszej oraz RSA Security Analytics do wersji 10.6.6.1 lub nowszej. Szczegółowe informacje dostępne są w komunikacie producenta pod adresem: https://community.rsa.com/docs/DOC-104202

Kogo dotyczy

RSA Netwitness Platform w wersjach wcześniejszych niż 11.2.1.1 oraz RSA Security Analytics w wersjach wcześniejszych niż 10.6.6.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rsa Netwitness

    APP
    Rsa
    < 11.2.1.1
  • Rsa Security Analytics

    APP
    Rsa
    < 10.6.6.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-47529MEDIUM6.7ten sam produkt

Insecure Win32 memory objects in Endpoint Windows Agents in RSA NetWitness Platform before 12.2 allow local an...

CVE-2019-3724MEDIUM6.5ten sam produkt

RSA Netwitness Platform versions prior to 11.2.1.1 is vulnerable to an Authorization Bypass vulnerability. A r...

CVE-2024-47856CRITICAL9.8PL ✓ten sam vendor

RSA Authentication Agent – podatność path interception (unquoted service path)

CVE-2022-30584CRITICAL9.6PL ✓ten sam vendor

RSA Archer – błąd kontroli dostępu w module SSO ADFS (RCE/przejęcie systemu)

CVE-2019-3758CRITICAL9.8PL ✓ten sam vendor

RSA Archer — obejście uwierzytelnienia przez niewystarczające dane logowania