W HPE Intelligent Management Center (iMC) wykryto podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez wstrzyknięcie wyrażeń języka legend (expression language injection). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza wysokie zagrożenie dla systemów zarządzania siecią.
▸ Pokaż oryginał (EN)
A legend expression language injection remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).
Podatność (CWE-917) polega na nieprawidłowej neutralizacji danych wejściowych przekazywanych do silnika przetwarzającego wyrażenia języka legend. Atakujący bez uwierzytelnienia, poprzez sieć, może dostarczyć spreparowane wyrażenie, które zostanie wykonane przez aplikację w sposób niezamierzony. W efekcie możliwe jest wykonanie dowolnego kodu po stronie serwera.
Atakujący może przejąć pełną kontrolę nad serwerem, na którym działa HPE iMC, w tym uzyskać poufne dane, modyfikować konfigurację oraz potencjalnie zakłócić działanie zarządzanej infrastruktury sieciowej.
Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie bezpieczeństwa HPE pod identyfikatorem HPESBNW04036.
HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3< 7.3
Powiązane podatności
RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet
RCE przez deserializację w HPE Intelligent Management Center (iMC)
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
RCE poprzez stack-based buffer overflow w tftpserver HPE iMC
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)