Podatność w komponencie accessmgrservlet systemu HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu (RCE) poprzez deserializację niezaufanych danych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości ataku bez uwierzytelnienia, bezpośrednio przez sieć.
▸ Pokaż oryginał (EN)
A accessmgrservlet classname deserialization of untrusted data remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).
Podatność sklasyfikowana jako CWE-502 (deserialization of untrusted data) polega na tym, że komponent accessmgrservlet aplikacji iMC przetwarza dane dostarczone przez atakującego bez ich odpowiedniej weryfikacji. Atakujący może przesłać spreparowany, złośliwy obiekt, który podczas deserializacji doprowadzi do wykonania dowolnego kodu na serwerze. Atak nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika.
Skuteczny atak daje atakującemu pełną kontrolę nad systemem — możliwe jest przejęcie serwera, naruszenie poufności i integralności danych oraz doprowadzenie do niedostępności usługi (pełna triada CIA zagrożona na poziomie HIGH).
Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w biuletynie bezpieczeństwa producenta pod adresem wskazanym w referencjach (HPE Security Bulletin hpesbnw04036).
HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż iMC PLAT 7.3 (E0705P07).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3< 7.3
Powiązane podatności
RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
RCE poprzez stack-based buffer overflow w tftpserver HPE iMC
RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center