IBM Cognos Analytics w wersjach 11.1.7, 11.2.0 i 11.2.1 umożliwia zdalnym, nieuwierzytelnionym atakującym wgranie dowolnych plików na serwer wskutek nieprawidłowej walidacji przesyłanych treści. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla środowisk produkcyjnych.
▸ Pokaż oryginał (EN)
IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 could allow a remote attacker to upload arbitrary files, caused by improper content validation. IBM X-Force ID: 211238.
Aplikacja nie weryfikuje prawidłowo typu ani zawartości przesyłanych plików, co pozwala atakującemu ominąć mechanizmy kontroli i umieścić na serwerze plik o dowolnym rozszerzeniu i zawartości. Ponieważ atak nie wymaga uwierzytelnienia, żadnych szczególnych uprawnień ani interakcji użytkownika, może zostać przeprowadzony zdalnie przez sieć publiczną. Wgranie pliku wykonywalnego (np. webshella) może prowadzić do przejęcia kontroli nad serwerem.
Atakujący może wgrać złośliwy plik na serwer, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE), przejęcia kontroli nad systemem, kradzieży danych lub dalszego lateral movement w sieci organizacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Bulletin: https://www.ibm.com/support/pages/node/6597241). Zaleca się również ograniczenie dostępu do funkcji przesyłania plików na poziomie firewall lub reverse proxy oraz monitorowanie katalogów serwera pod kątem nieautoryzowanych plików.
IBM Cognos Analytics w wersjach 11.1.7, 11.2.0 oraz 11.2.1; pośrednio dotyczy również NetApp OnCommand Insight jako produktu zawierającego podatną zależność.
Podatność została zarejestrowana przez IBM X-Force pod identyfikatorem ID: 211238. NetApp opublikował własne advisory (ntap-20220729-0002) dla produktu OnCommand Insight wykorzystującego podatną bibliotekę IBM Cognos Analytics.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Cognos Analytics
APPIbm11.1.711.2.011.2.111.1.0 – 11.1.7 (bez)Netapp Oncommand Insight
APPNetappwszystkie wersje
Powiązane podatności
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)
Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5