Podatność typu path traversal w funkcji przesyłania plików urządzenia Secomea GateManager umożliwia uwierzytelnionemu atakującemu z uprawnieniami administratora odczyt i zapis dowolnych plików w systemie plików Linux. Mimo wymogu posiadania konta administracyjnego, krytyczna ocena CVSS wynika z szerokiego zasięgu kompromitacji systemu operacyjnego.
▸ Pokaż oryginał (EN)
A directory traversal vulnerability exists in the file upload function of the GateManager that allows an authenticated attacker with administrative permissions to read and write arbitrary files in the Linux file system. This issue affects: GateManager all versions prior to 9.2c.
Funkcja przesyłania plików w interfejsie GateManager nie waliduje poprawnie ścieżek przekazywanych przez użytkownika, co umożliwia użycie sekwencji path traversal (np. '../') w celu wyjścia poza dozwolony katalog. Uwierzytelniony atakujący z uprawnieniami administracyjnymi może w ten sposób wskazać dowolną lokalizację w systemie plików Linux zarządzanego urządzenia. Prowadzi to zarówno do nieautoryzowanego odczytu, jak i nadpisywania plików systemowych.
Atakujący może odczytać poufne dane systemowe lub konfiguracyjne oraz zapisywać lub nadpisywać dowolne pliki w systemie Linux, co w praktyce może prowadzić do trwałego przejęcia kontroli nad urządzeniem lub zakłócenia jego działania.
Należy zaktualizować oprogramowanie GateManager do wersji 9.2c lub nowszej. Szczegółowe informacje dostępne w komunikacie producenta pod adresem: https://www.secomea.com/support/cybersecurity-advisory/#2918
Secomea GateManager 8250 (Firmware), Secomea GateManager 4250 (Firmware), Secomea GateManager 4260 (Firmware) — wszystkie wersje wcześniejsze niż 9.2c
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:LSecomea Gatemanager 4250
HWSecomeawszystkie wersjeSecomea Gatemanager 4250 Firmware
OSSecomea< 9.0iSecomea Gatemanager 4260
HWSecomeawszystkie wersjeSecomea Gatemanager 4260 Firmware
OSSecomea< 9.0iSecomea Gatemanager 8250
HWSecomeawszystkie wersjeSecomea Gatemanager 8250 Firmware
OSSecomea< 9.2cSecomea Gatemanager 9250
HWSecomeawszystkie wersjeSecomea Gatemanager 9250 Firmware
OSSecomea< 9.0i
Powiązane podatności
Przepełnienie bufora w Secomea GateManager — nadpisanie dowolnych danych
Secomea GateManager — zakodowane dane logowania do telnet umożliwiające RCE jako root
Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...
Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...
An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an auth...