CRITICAL🇬🇧 English

CVE-2020-24648

RCE przez deserializację w HPE Intelligent Management Center (iMC)

CVSS 9.8v3.1pub. 2020-10-19upd. 2024-11-21

Podatność w komponencie accessmgrservlet systemu HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu (RCE) poprzez deserializację niezaufanych danych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości ataku bez uwierzytelnienia, bezpośrednio przez sieć.

Pokaż oryginał (EN)

A accessmgrservlet classname deserialization of untrusted data remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-502 (deserialization of untrusted data) polega na tym, że komponent accessmgrservlet aplikacji iMC przetwarza dane dostarczone przez atakującego bez ich odpowiedniej weryfikacji. Atakujący może przesłać spreparowany, złośliwy obiekt, który podczas deserializacji doprowadzi do wykonania dowolnego kodu na serwerze. Atak nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika.

Skutki

Skuteczny atak daje atakującemu pełną kontrolę nad systemem — możliwe jest przejęcie serwera, naruszenie poufności i integralności danych oraz doprowadzenie do niedostępności usługi (pełna triada CIA zagrożona na poziomie HIGH).

Mitygacja

Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w biuletynie bezpieczeństwa producenta pod adresem wskazanym w referencjach (HPE Security Bulletin hpesbnw04036).

Kogo dotyczy

HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż iMC PLAT 7.3 (E0705P07).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Intelligent Management Center

    APP
    Hp
    7.3< 7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2020-24647CRITICAL9.8PL ✓ten sam produkt

RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet

CVE-2020-24649CRITICAL9.8PL ✓ten sam produkt

RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)

CVE-2020-24629CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia

CVE-2020-24646CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w tftpserver HPE iMC

CVE-2020-24650CRITICAL9.8PL ✓ten sam produkt

RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center