CRITICAL✓ PATCH🇬🇧 English

CVE-2020-29026

Path Traversal w Secomea GateManager — odczyt i zapis dowolnych plików

CVSS 9.0v3.1pub. 2021-02-15upd. 2024-11-21

Podatność typu path traversal w funkcji przesyłania plików urządzenia Secomea GateManager umożliwia uwierzytelnionemu atakującemu z uprawnieniami administratora odczyt i zapis dowolnych plików w systemie plików Linux. Mimo wymogu posiadania konta administracyjnego, krytyczna ocena CVSS wynika z szerokiego zasięgu kompromitacji systemu operacyjnego.

Pokaż oryginał (EN)

A directory traversal vulnerability exists in the file upload function of the GateManager that allows an authenticated attacker with administrative permissions to read and write arbitrary files in the Linux file system. This issue affects: GateManager all versions prior to 9.2c.

🤖 Analiza AI
Jak działa

Funkcja przesyłania plików w interfejsie GateManager nie waliduje poprawnie ścieżek przekazywanych przez użytkownika, co umożliwia użycie sekwencji path traversal (np. '../') w celu wyjścia poza dozwolony katalog. Uwierzytelniony atakujący z uprawnieniami administracyjnymi może w ten sposób wskazać dowolną lokalizację w systemie plików Linux zarządzanego urządzenia. Prowadzi to zarówno do nieautoryzowanego odczytu, jak i nadpisywania plików systemowych.

Skutki

Atakujący może odczytać poufne dane systemowe lub konfiguracyjne oraz zapisywać lub nadpisywać dowolne pliki w systemie Linux, co w praktyce może prowadzić do trwałego przejęcia kontroli nad urządzeniem lub zakłócenia jego działania.

Mitygacja

Należy zaktualizować oprogramowanie GateManager do wersji 9.2c lub nowszej. Szczegółowe informacje dostępne w komunikacie producenta pod adresem: https://www.secomea.com/support/cybersecurity-advisory/#2918

Kogo dotyczy

Secomea GateManager 8250 (Firmware), Secomea GateManager 4250 (Firmware), Secomea GateManager 4260 (Firmware) — wszystkie wersje wcześniejsze niż 9.2c

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
  • Secomea Gatemanager 4250

    HW
    Secomea
    wszystkie wersje
  • Secomea Gatemanager 4250 Firmware

    OS
    Secomea
    < 9.0i
  • Secomea Gatemanager 4260

    HW
    Secomea
    wszystkie wersje
  • Secomea Gatemanager 4260 Firmware

    OS
    Secomea
    < 9.0i
  • Secomea Gatemanager 8250

    HW
    Secomea
    wszystkie wersje
  • Secomea Gatemanager 8250 Firmware

    OS
    Secomea
    < 9.2c
  • Secomea Gatemanager 9250

    HW
    Secomea
    wszystkie wersje
  • Secomea Gatemanager 9250 Firmware

    OS
    Secomea
    < 9.0i
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2020-14500CRITICAL10.0PL ✓ten sam produkt

Przepełnienie bufora w Secomea GateManager — nadpisanie dowolnych danych

CVE-2020-14510CRITICAL9.8PL ✓ten sam produkt

Secomea GateManager — zakodowane dane logowania do telnet umożliwiające RCE jako root

CVE-2022-25787HIGH7.5ten sam produkt

Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...

CVE-2020-29032HIGH8.4ten sam produkt

Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...

CVE-2020-29031HIGH7.1ten sam produkt

An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an auth...