Komponent QuickInstall w QSAN Storage Manager nie filtruje poprawnie parametrów wejściowych, umożliwiając zdalnemu, nieuwierzytelnionemu atakującemu wstrzyknięcie i wykonanie dowolnych poleceń systemowych (command injection). Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
QuickInstall in QSAN Storage Manager does not filter special parameters properly that allows remote unauthenticated attackers to inject and execute arbitrary commands. The referred vulnerability has been solved with the updated version of QSAN Storage Manager v3.3.3.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do komponentu QuickInstall, przekazując złośliwe parametry zawierające sekwencje poleceń systemowych. Brak odpowiedniej filtracji danych wejściowych (CWE-78) powoduje, że system wykonuje przekazane polecenia w kontekście procesu serwera. Atak jest możliwy bez wcześniejszego uwierzytelnienia, co znacznie obniża próg jego przeprowadzenia.
Atakujący może zdalnie wykonać dowolne polecenia systemowe na urządzeniu, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu. Możliwe jest przejęcie pełnej kontroli nad zasobami macierzy dyskowej, w tym odczyt, modyfikacja lub usunięcie przechowywanych danych.
Należy zaktualizować QSAN Storage Manager do wersji v3.3.3 lub nowszej, w której podatność została wyeliminowana. Szczegóły dostępne w referencjach producenta oraz komunikacie TWCERT.
QSAN Storage Manager we wszystkich wersjach wcześniejszych niż v3.3.3
Podatność została zgłoszona i opublikowana przez TWCERT (Taiwan Computer Emergency Response Team) pod numerem referencyjnym cp-132-4868-75574-1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQsan Storage Manager
APPQsan< 3.3.3
Powiązane podatności
QSAN Storage Manager — zakodowany klucz kryptograficzny umożliwia kradzież danych uwierzytelniających
Brak ograniczeń prób logowania w produktach QSAN — brute force
Command Injection w QSAN Storage Manager — zdalne wykonanie poleceń
Słabe hashowanie haseł (MD5) w produktach QSAN umożliwia ich odzyskanie
QSAN Storage Manager — obejście kontroli dostępu i wykonanie dowolnych poleceń