FortiPortal zawiera zakodowane na stałe domyślne dane uwierzytelniające do Tomcat Manager, co pozwala nieuwierzytelnionemu atakującemu zdalnie przejąć kontrolę nad systemem. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani posiadania konta w systemie.
▸ Pokaż oryginał (EN)
A use of hard-coded credentials (CWE-798) vulnerability in FortiPortal versions 5.2.5 and below, 5.3.5 and below, 6.0.4 and below, versions 5.1.x and 5.0.x may allow a remote and unauthenticated attacker to execute unauthorized commands as root by uploading and deploying malicious web application archive files using the default hard-coded Tomcat Manager username and password.
Aplikacja FortiPortal korzysta z wbudowanego serwera Apache Tomcat, do którego interfejsu zarządzania (Tomcat Manager) przypisane są domyślne, zakodowane na stałe dane logowania (CWE-798). Atakujący może wykorzystać te poświadczenia do uwierzytelnienia się w panelu Tomcat Manager bez znajomości jakichkolwiek haseł ustawionych przez administratora. Następnie możliwe jest przesłanie i wdrożenie złośliwego archiwum aplikacji webowej (plik WAR), co prowadzi do wykonania dowolnych poleceń systemowych z uprawnieniami roota.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń jako root na serwerze hostującym FortiPortal, co oznacza pełne przejęcie systemu — w tym dostęp do poufnych danych, modyfikację konfiguracji oraz potencjalne wykorzystanie serwera jako punktu wyjścia do dalszego ataku na infrastrukturę.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://fortiguard.com/advisory/FG-IR-21-077. Dodatkowo zaleca się zablokowanie dostępu do interfejsu Tomcat Manager z sieci zewnętrznych oraz wymuszenie zmiany domyślnych poświadczeń Tomcat zgodnie z wytycznymi producenta.
Fortinet FortiPortal w wersjach 5.0.x, 5.1.x, 5.2.5 i niższych (gałąź 5.2.x), 5.3.5 i niższych (gałąź 5.3.x) oraz 6.0.4 i niższych (gałąź 6.0.x)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortiportal
APPFortinet5.0.0 – 5.0.35.1.0 – 5.1.25.2.0 – 5.2.55.3.0 – 5.3.56.0.0 – 6.0.4
Powiązane podatności
SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych
Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu
Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM
An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...
A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...