CRITICAL🇬🇧 English

CVE-2020-24647

RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet

CVSS 9.8v3.1pub. 2020-10-19upd. 2024-11-21

Krytyczna podatność w HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia poprzez nieprawidłową walidację parametru classname w komponencie accessmgrservlet. Zagrożenie otrzymało ocenę CVSS 9.8, co czyni je jednym z najpoważniejszych możliwych.

Pokaż oryginał (EN)

A remote accessmgrservlet classname input validation code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).

🤖 Analiza AI
Jak działa

Podatność (CWE-20) wynika z braku odpowiedniej walidacji danych wejściowych w komponencie accessmgrservlet platformy iMC. Atakujący może zdalnie przesłać spreparowany parametr classname, który nie jest poprawnie weryfikowany przez aplikację. Brak kontroli pozwala na przekazanie złośliwego ładunku prowadzącego do wykonania kodu po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący zdalny, nieuwierzytelniony może przejąć pełną kontrolę nad serwerem iMC, uzyskując poufność, integralność i dostępność systemu na poziomie krytycznym (C:H/I:H/A:H). Możliwe jest odczytanie i modyfikacja danych konfiguracyjnych sieci oraz dalsze działania w infrastrukturze.

Mitygacja

Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje oraz patche dostępne są w biuletynie bezpieczeństwa HPE: HPESBNW04036.

Kogo dotyczy

HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Intelligent Management Center

    APP
    Hp
    7.3< 7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-24648CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w HPE Intelligent Management Center (iMC)

CVE-2020-24649CRITICAL9.8PL ✓ten sam produkt

RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)

CVE-2020-24629CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia

CVE-2020-24646CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w tftpserver HPE iMC

CVE-2020-24650CRITICAL9.8PL ✓ten sam produkt

RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center