CRITICAL✓ PATCH🇬🇧 English

CVE-2021-38945

IBM Cognos Analytics — nieograniczony upload plików (CWE-434)

CVSS 9.8v3.1pub. 2022-06-24upd. 2024-11-21

IBM Cognos Analytics w wersjach 11.1.7, 11.2.0 i 11.2.1 umożliwia zdalnym, nieuwierzytelnionym atakującym wgranie dowolnych plików na serwer wskutek nieprawidłowej walidacji przesyłanych treści. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla środowisk produkcyjnych.

Pokaż oryginał (EN)

IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 could allow a remote attacker to upload arbitrary files, caused by improper content validation. IBM X-Force ID: 211238.

🤖 Analiza AI
Jak działa

Aplikacja nie weryfikuje prawidłowo typu ani zawartości przesyłanych plików, co pozwala atakującemu ominąć mechanizmy kontroli i umieścić na serwerze plik o dowolnym rozszerzeniu i zawartości. Ponieważ atak nie wymaga uwierzytelnienia, żadnych szczególnych uprawnień ani interakcji użytkownika, może zostać przeprowadzony zdalnie przez sieć publiczną. Wgranie pliku wykonywalnego (np. webshella) może prowadzić do przejęcia kontroli nad serwerem.

Skutki

Atakujący może wgrać złośliwy plik na serwer, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE), przejęcia kontroli nad systemem, kradzieży danych lub dalszego lateral movement w sieci organizacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Bulletin: https://www.ibm.com/support/pages/node/6597241). Zaleca się również ograniczenie dostępu do funkcji przesyłania plików na poziomie firewall lub reverse proxy oraz monitorowanie katalogów serwera pod kątem nieautoryzowanych plików.

Kogo dotyczy

IBM Cognos Analytics w wersjach 11.1.7, 11.2.0 oraz 11.2.1; pośrednio dotyczy również NetApp OnCommand Insight jako produktu zawierającego podatną zależność.

Uwagi

Podatność została zarejestrowana przez IBM X-Force pod identyfikatorem ID: 211238. NetApp opublikował własne advisory (ntap-20220729-0002) dla produktu OnCommand Insight wykorzystującego podatną bibliotekę IBM Cognos Analytics.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Cognos Analytics

    APP
    Ibm
    11.1.711.2.011.2.111.1.0 – 11.1.7 (bez)
  • Netapp Oncommand Insight

    APP
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2024-51466CRITICAL9.0PL ✓ten sam produkt

IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)

CVE-2023-38545CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5