CRITICAL✓ PATCH🇬🇧 English

CVE-2021-32588

Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root

CVSS 9.8v3.1pub. 2021-08-18upd. 2024-11-21

FortiPortal zawiera zakodowane na stałe domyślne dane uwierzytelniające do Tomcat Manager, co pozwala nieuwierzytelnionemu atakującemu zdalnie przejąć kontrolę nad systemem. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani posiadania konta w systemie.

Pokaż oryginał (EN)

A use of hard-coded credentials (CWE-798) vulnerability in FortiPortal versions 5.2.5 and below, 5.3.5 and below, 6.0.4 and below, versions 5.1.x and 5.0.x may allow a remote and unauthenticated attacker to execute unauthorized commands as root by uploading and deploying malicious web application archive files using the default hard-coded Tomcat Manager username and password.

🤖 Analiza AI
Jak działa

Aplikacja FortiPortal korzysta z wbudowanego serwera Apache Tomcat, do którego interfejsu zarządzania (Tomcat Manager) przypisane są domyślne, zakodowane na stałe dane logowania (CWE-798). Atakujący może wykorzystać te poświadczenia do uwierzytelnienia się w panelu Tomcat Manager bez znajomości jakichkolwiek haseł ustawionych przez administratora. Następnie możliwe jest przesłanie i wdrożenie złośliwego archiwum aplikacji webowej (plik WAR), co prowadzi do wykonania dowolnych poleceń systemowych z uprawnieniami roota.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń jako root na serwerze hostującym FortiPortal, co oznacza pełne przejęcie systemu — w tym dostęp do poufnych danych, modyfikację konfiguracji oraz potencjalne wykorzystanie serwera jako punktu wyjścia do dalszego ataku na infrastrukturę.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://fortiguard.com/advisory/FG-IR-21-077. Dodatkowo zaleca się zablokowanie dostępu do interfejsu Tomcat Manager z sieci zewnętrznych oraz wymuszenie zmiany domyślnych poświadczeń Tomcat zgodnie z wytycznymi producenta.

Kogo dotyczy

Fortinet FortiPortal w wersjach 5.0.x, 5.1.x, 5.2.5 i niższych (gałąź 5.2.x), 5.3.5 i niższych (gałąź 5.3.x) oraz 6.0.4 i niższych (gałąź 6.0.x)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiportal

    APP
    Fortinet
    5.0.0 – 5.0.35.1.0 – 5.1.25.2.0 – 5.2.55.3.0 – 5.3.56.0.0 – 6.0.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-32590CRITICAL9.9PL ✓ten sam produkt

SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych

CVE-2017-7342CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu

CVE-2017-7337CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM

CVE-2025-24470HIGH8.6ten sam produkt

An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...

CVE-2021-32589HIGH8.1ten sam produkt

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...