CRITICAL🇬🇧 English

CVE-2020-24650

RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center

CVSS 9.8v3.1pub. 2020-10-19upd. 2024-11-21

W HPE Intelligent Management Center (iMC) wykryto podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez wstrzyknięcie wyrażeń języka legend (expression language injection). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza wysokie zagrożenie dla systemów zarządzania siecią.

Pokaż oryginał (EN)

A legend expression language injection remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).

🤖 Analiza AI
Jak działa

Podatność (CWE-917) polega na nieprawidłowej neutralizacji danych wejściowych przekazywanych do silnika przetwarzającego wyrażenia języka legend. Atakujący bez uwierzytelnienia, poprzez sieć, może dostarczyć spreparowane wyrażenie, które zostanie wykonane przez aplikację w sposób niezamierzony. W efekcie możliwe jest wykonanie dowolnego kodu po stronie serwera.

Skutki

Atakujący może przejąć pełną kontrolę nad serwerem, na którym działa HPE iMC, w tym uzyskać poufne dane, modyfikować konfigurację oraz potencjalnie zakłócić działanie zarządzanej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie bezpieczeństwa HPE pod identyfikatorem HPESBNW04036.

Kogo dotyczy

HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Intelligent Management Center

    APP
    Hp
    7.3< 7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-24647CRITICAL9.8PL ✓ten sam produkt

RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet

CVE-2020-24648CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w HPE Intelligent Management Center (iMC)

CVE-2020-24629CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia

CVE-2020-24646CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w tftpserver HPE iMC

CVE-2020-24649CRITICAL9.8PL ✓ten sam produkt

RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)