W Kaseya Unitrends Backup Appliance przed wersją 10.5.5 konto PostgreSQL o nazwie 'wguest' posiada słabe hasło, co klasyfikuje się jako krytyczna podatność. Umożliwia to nieuwierzytelnionemu atakującemu zdalny dostęp do bazy danych bez konieczności znajomości skomplikowanych poświadczeń.
▸ Pokaż oryginał (EN)
An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The password for the PostgreSQL wguest account is weak.
Podatność wynika z zastosowania słabego hasła dla konta PostgreSQL 'wguest' (CWE-521 — weak password requirements). Atakujący z dostępem sieciowym do urządzenia może odgadnąć lub złamać to hasło metodą brute-force bądź słownikową bez żadnych dodatkowych uprawnień ani interakcji po stronie użytkownika. Po uzyskaniu dostępu do bazy danych możliwe jest odczytanie, modyfikacja lub usunięcie danych przechowywanych przez aplikację backupową.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do bazy danych PostgreSQL, co prowadzi do naruszenia poufności, integralności i dostępności przechowywanych danych backupowych.
Należy zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej zgodnie z informacjami producenta dostępnymi w referencjach. Zaleca się również ograniczenie dostępu sieciowego do bazy danych PostgreSQL wyłącznie do autoryzowanych hostów.
Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5
Podatność została szczegółowo opisana w dwuczęściowej analizie technicznej opublikowanej przez CyberOne Security (referencje: exploiting-kaseya-unitrends-backup-appliance-part-1 oraz part-2).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKaseya Unitrends Backup
APPKaseya10.0 – 10.5.5 (bez)
Powiązane podatności
RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu
SQL Injection i RCE w Kaseya Unitrends Backup Appliance
RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd
Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia
Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)