CRITICAL🇬🇧 English

CVE-2021-28024

Pominięcie uwierzytelnienia w formularzu logowania ServiceTonic Helpdesk

CVSS 9.8v3.1pub. 2021-11-08upd. 2024-11-21

Podatność w oprogramowaniu ServiceTonic Helpdesk pozwala nieuwierzytelnionemu atakującemu na zalogowanie się do systemu bez podania hasła. Ze względu na brak wymagań co do uprawnień i możliwość zdalnego wykorzystania, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).

Pokaż oryginał (EN)

Unauthorized system access in the login form in ServiceTonic Helpdesk software version < 9.0.35937 allows attacker to login without using a password.

🤖 Analiza AI
Jak działa

Błąd w formularzu logowania (sklasyfikowany jako CWE-330 — niewystarczające użycie wartości losowych/nieprzewidywalnych w kontekście uwierzytelnienia) umożliwia atakującemu ominięcie mechanizmu weryfikacji hasła. Atakujący może uzyskać dostęp do systemu przez sieć, bez jakichkolwiek danych uwierzytelniających, co wskazuje na fundamentalną wadę logiki autoryzacji. Podatność może być łączona z innymi lukami w celu eskalacji ataku, w tym do wykonania zdalnego kodu (RCE).

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do systemu helpdesk z potencjalnie wysokimi uprawnieniami, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych, a w połączeniu z innymi podatnościami — do pełnego RCE.

Mitygacja

Należy niezwłocznie zaktualizować oprogramowanie ServiceTonic Helpdesk do wersji 9.0.35937 lub nowszej. Do czasu zastosowania patcha zaleca się ograniczenie dostępu do interfejsu logowania wyłącznie do zaufanych adresów IP za pomocą firewall lub VPN.

Kogo dotyczy

ServiceTonic Helpdesk w wersjach poniżej 9.0.35937

Uwagi

Według referencji podatność była częścią łańcucha trzech exploitów zero-day w oprogramowaniu ServiceTonic, które łącznie umożliwiały zdalne wykonanie kodu (RCE). Szczegóły techniczne opublikowane zostały przez SRLabs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Servicetonic

    APP
    Servicetonic
    < 9.0.035937
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-28023CRITICAL9.8PL ✓ten sam produkt

Arbitrary file upload w ServiceTonic — wykonanie kodu JSP przez upload ZIP

CVE-2021-28022HIGH7.5ten sam produkt

Blind SQL injection in the login form in ServiceTonic Helpdesk software < 9.0.35937 allows attacker to exfiltr...