Podatność typu path traversal w interfejsie web services oprogramowania Cisco ASA i Cisco FTD umożliwia nieuwierzytelnionemu, zdalnemu atakującemu odczyt oraz usuwanie wrażliwych plików na atakowanym urządzeniu. Zagrożenie dotyczy wyłącznie urządzeń skonfigurowanych z funkcją WebVPN lub AnyConnect.
▸ Pokaż oryginał (EN)
A vulnerability in the web services interface of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to conduct directory traversal attacks and obtain read and delete access to sensitive files on a targeted system. The vulnerability is due to a lack of proper input validation of the HTTP URL. An attacker could exploit this vulnerability by sending a crafted HTTP request containing directory traversal character sequences. An exploit could allow the attacker to view or delete arbitrary files on the targeted system. When the device is reloaded after exploitation of this vulnerability, any files that were deleted are restored. The attacker can only view and delete files within the web services file system. This file system is enabled when the affected device is configured with either WebVPN or AnyConnect features. This vulnerability can not be used to obtain access to ASA or FTD system files or underlying operating system (OS) files. Reloading the affected device will restore all files within the web services file system.
Podatność wynika z braku właściwej walidacji danych wejściowych w ścieżce URL żądań HTTP. Atakujący wysyła spreparowane żądanie HTTP zawierające sekwencje znaków path traversal (np. '../'), co pozwala na wyjście poza dozwolony katalog i uzyskanie dostępu do systemu plików web services. Atakujący może w ten sposób przeglądać lub usuwać dowolne pliki dostępne w obrębie tego systemu plików. Po ponownym uruchomieniu urządzenia usunięte pliki zostają przywrócone, jednak podatność nie obejmuje systemowych plików ASA/FTD ani plików systemu operacyjnego.
Atakujący może uzyskać nieautoryzowany dostęp do odczytu wrażliwych plików oraz trwale usunąć pliki (do czasu restartu urządzenia) w obrębie systemu plików web services. Nie jest możliwe uzyskanie dostępu do plików systemowych ASA/FTD ani plików systemu operacyjnego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-asaftd-path-JE3azWw43). Dodatkowo, jeśli funkcja WebVPN lub AnyConnect nie jest wymagana, należy rozważyć jej wyłączenie w celu ograniczenia powierzchni ataku.
Cisco Adaptive Security Appliance (ASA) Software oraz Cisco Firepower Threat Defense (FTD) Software skonfigurowane z funkcją WebVPN lub AnyConnect; konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-asaftd-path-JE3azWw43)
Według opisu, podatność jest możliwa do wykorzystania wyłącznie na urządzeniach z włączoną funkcją WebVPN lub AnyConnect. Po ponownym uruchomieniu urządzenia usunięte pliki zostają przywrócone — efekt ataku w zakresie usuwania plików nie jest trwały. Publicznie dostępny exploit został opublikowany w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NCisco Adaptive Security Appliance Software
OSCisco9.6 – 9.6.4.40 (bez)9.13 – 9.13.1.7 (bez)9.12 – 9.12.3.2 (bez)9.10 – 9.10.1.37 (bez)9.9 – 9.9.2.66 (bez)9.8 – 9.8.4.15 (bez)Cisco Asa 5505
HWCiscowszystkie wersjeCisco Asa 5505 Firmware
OSCisco9.6\(4\)Cisco Asa 5510
HWCiscowszystkie wersjeCisco Asa 5510 Firmware
OSCisco9.6\(4\)Cisco Asa 5512 X
HWCiscowszystkie wersjeCisco Asa 5512 X Firmware
OSCisco9.6\(4\)Cisco Asa 5515 X
HWCiscowszystkie wersjeCisco Asa 5515 X Firmware
OSCisco9.6\(4\)Cisco Asa 5520
HWCiscowszystkie wersjeCisco Asa 5520 Firmware
OSCisco9.6\(4\)Cisco Asa 5525 X
HWCiscowszystkie wersjeCisco Asa 5525 X Firmware
OSCisco9.6\(4\)Cisco Asa 5540
HWCiscowszystkie wersjeCisco Asa 5540 Firmware
OSCisco9.6\(4\)Cisco Asa 5545 X
HWCiscowszystkie wersjeCisco Asa 5545 X Firmware
OSCisco9.6\(4\)Cisco Asa 5550
HWCiscowszystkie wersjeCisco Asa 5550 Firmware
OSCisco9.6\(4\)Cisco Asa 5555 X
HWCiscowszystkie wersjeCisco Asa 5555 X Firmware
OSCisco9.6\(4\)Cisco Asa 5580
HWCiscowszystkie wersjeCisco Asa 5580 Firmware
OSCisco9.6\(4\)Cisco Asa 5585 X
HWCiscowszystkie wersjeCisco Asa 5585 X Firmware
OSCisco9.6\(4\)Cisco Secure Firewall Threat Defense
APPCisco6.2.3 – 6.2.3.16 (bez)6.5.0 – 6.5.0.4 (bez)6.4.0 – 6.4.0.8 (bez)6.3.0 – 6.3.0.6 (bez)
Powiązane podatności
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root
Cisco FTD: statyczne konta z zakodowanymi hasłami umożliwiają nieautoryzowany dostęp
Cisco ASA – brak walidacji autentyczności obrazu ASDM umożliwia RCE