Krytyczna podatność w HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia poprzez nieprawidłową walidację parametru classname w komponencie accessmgrservlet. Zagrożenie otrzymało ocenę CVSS 9.8, co czyni je jednym z najpoważniejszych możliwych.
▸ Pokaż oryginał (EN)
A remote accessmgrservlet classname input validation code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).
Podatność (CWE-20) wynika z braku odpowiedniej walidacji danych wejściowych w komponencie accessmgrservlet platformy iMC. Atakujący może zdalnie przesłać spreparowany parametr classname, który nie jest poprawnie weryfikowany przez aplikację. Brak kontroli pozwala na przekazanie złośliwego ładunku prowadzącego do wykonania kodu po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący zdalny, nieuwierzytelniony może przejąć pełną kontrolę nad serwerem iMC, uzyskując poufność, integralność i dostępność systemu na poziomie krytycznym (C:H/I:H/A:H). Możliwe jest odczytanie i modyfikacja danych konfiguracyjnych sieci oraz dalsze działania w infrastrukturze.
Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje oraz patche dostępne są w biuletynie bezpieczeństwa HPE: HPESBNW04036.
HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3< 7.3
Powiązane podatności
RCE przez deserializację w HPE Intelligent Management Center (iMC)
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
RCE poprzez stack-based buffer overflow w tftpserver HPE iMC
RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center