CRITICAL🇬🇧 English

CVE-2020-7293

Privilege Escalation w McAfee Web Gateway — zmiana hasła root przez nieuprawnionego użytkownika

CVSS 9.0v3.1pub. 2020-09-15upd. 2024-11-21

Podatność w McAfee Web Gateway (MWG) umożliwia uwierzytelnionemu użytkownikowi z niskimi uprawnieniami zmianę hasła root systemu. Wynika z nieprawidłowej kontroli dostępu w interfejsie użytkownika i może prowadzić do pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

Privilege Escalation vulnerability in McAfee Web Gateway (MWG) prior to 9.2.1 allows authenticated user interface user with low permissions to change the system's root password via improper access controls in the user interface.

🤖 Analiza AI
Jak działa

Błąd polega na niewłaściwej implementacji mechanizmów kontroli dostępu (Auth Bypass) w interfejsie webowym McAfee Web Gateway. Użytkownik posiadający niskie uprawnienia w interfejsie UI może, bez wymaganych dodatkowych autoryzacji, wykonać operację zmiany hasła konta root systemu operacyjnego. Skutkuje to privilege escalation — podniesieniem uprawnień do poziomu administracyjnego.

Skutki

Atakujący z dostępem do interfejsu z niskimi uprawnieniami może przejąć pełną kontrolę nad systemem poprzez ustawienie własnego hasła root, co umożliwia dowolną modyfikację konfiguracji, danych i usług urządzenia.

Mitygacja

Należy zaktualizować McAfee Web Gateway do wersji 9.2.1 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie producenta pod adresem: https://kc.mcafee.com/corporate/index?page=content&id=SB10323

Kogo dotyczy

McAfee Web Gateway (MWG) we wszystkich wersjach wcześniejszych niż 9.2.1

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Mcafee Web Gateway

    APP
    Mcafee
    7.8.0 – 7.8.2.23 (bez)8.2.0 – 8.2.11 (bez)9.0.0 – 9.2.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-23885CRITICAL9.0PL ✓ten sam produkt

Privilege escalation w McAfee Web Gateway przez interfejs użytkownika

CVE-2019-9169CRITICAL9.8PL ✓ten sam produkt

Heap buffer over-read w glibc przez dopasowanie regex bez uwzględnienia wielkości liter

CVE-2018-18311CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Perl przez spreparowane wyrażenie regularne

CVE-2016-4448CRITICAL9.8PL ✓ten sam produkt

Format string vulnerability w libxml2 umożliwiająca nieokre ślony wpływ na system

CVE-2021-3156HIGH7.8⚠ KEVten sam produkt

Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows...