CRITICAL🇬🇧 English

CVE-2019-7442

XXE w CyberArk Enterprise Password Vault — odczyt plików i bypass uwierzytelnienia

CVSS 9.8v3.0pub. 2019-05-08upd. 2024-11-21

Podatność typu XML External Entity (XXE) w komponencie Password Vault Web Access (PVWA) systemu CyberArk Enterprise Password Vault w wersji 10.7 i wcześniejszych umożliwia nieuwierzytelnionemu atakującemu zdalnie odczytanie dowolnych plików z serwera lub ominięcie mechanizmu uwierzytelnienia. Krytyczna waga podatności wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego wpływu na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

An XML external entity (XXE) vulnerability in the Password Vault Web Access (PVWA) of CyberArk Enterprise Password Vault <=10.7 allows remote attackers to read arbitrary files or potentially bypass authentication via a crafted DTD in the SAML authentication system.

🤖 Analiza AI
Jak działa

Atakujący przesyła do interfejsu PVWA spreparowany dokument XML zawierający złośliwą definicję typu dokumentu (DTD) w trakcie procesu uwierzytelnienia SAML. Podatny parser XML przetwarza zewnętrzne encje zdefiniowane przez atakującego, co pozwala na odwołanie się do zasobów lokalnych serwera (np. plików systemowych). Mechanizm SAML, zamiast odrzucić niebezpieczną zawartość XML, interpretuje ją, udostępniając atakującemu dane z systemu plików lub potencjalnie akceptując zmanipulowaną odpowiedź uwierzytelniającą.

Skutki

Atakujący może bez uwierzytelnienia odczytać dowolne pliki dostępne dla procesu serwera webowego, w tym potencjalnie dane konfiguracyjne i poświadczenia. Dodatkowo podatność może umożliwić całkowite ominięcie mechanizmu uwierzytelnienia i uzyskanie nieautoryzowanego dostępu do skarbca haseł przedsiębiorstwa.

Mitygacja

Należy zaktualizować CyberArk Enterprise Password Vault do wersji wyższej niż 10.7 i zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się rozważenie wyłączenia lub restrykcyjnego ograniczenia dostępu do interfejsu PVWA oraz mechanizmu uwierzytelnienia SAML na poziomie sieci (firewall, segmentacja).

Kogo dotyczy

CyberArk Enterprise Password Vault w wersji 10.7 oraz wszystkich wcześniejszych wersjach — komponent Password Vault Web Access (PVWA) z włączonym uwierzytelnieniem SAML.

Uwagi

Szczegóły techniczne oraz proof-of-concept zostały opublikowane przez badaczy w serwisie Packet Storm Security oraz na blogu Octority w dniu 7–8 maja 2019 roku, co oznacza publiczną dostępność informacji o exploicie.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cyberark Enterprise Password Vault

    APP
    Cyberark
    ≤ 10.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassXXE
CWE
Referencje

Powiązane podatności

CVE-2025-49831CRITICAL9.1PL ✓ten sam vendor

CyberArk Conjur – pominięcie uwierzytelnienia przez przekierowanie ruchu (Auth Bypass)

CVE-2025-49827CRITICAL9.1PL ✓ten sam vendor

CyberArk Conjur — bypass uwierzytelniania IAM przez błędne wyrażenie regularne

CVE-2018-13052CRITICAL9.8PL ✓ten sam vendor

Privilege Escalation w CyberArk Endpoint Privilege Manager

CVE-2018-9843CRITICAL9.8PL ✓ten sam vendor

RCE w CyberArk Password Vault Web Access — niebezpieczna deserializacja .NET

CVE-2026-2914HIGH8.5ten sam vendor

CyberArk Endpoint Privilege Manager Agent versions 25.10.0 and lower allow potential unauthorized privilege el...