CRITICAL🇬🇧 English

CVE-2021-43036

Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup

CVSS 9.8v3.1pub. 2021-12-06upd. 2024-11-21

W Kaseya Unitrends Backup Appliance przed wersją 10.5.5 konto PostgreSQL o nazwie 'wguest' posiada słabe hasło, co klasyfikuje się jako krytyczna podatność. Umożliwia to nieuwierzytelnionemu atakującemu zdalny dostęp do bazy danych bez konieczności znajomości skomplikowanych poświadczeń.

Pokaż oryginał (EN)

An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The password for the PostgreSQL wguest account is weak.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania słabego hasła dla konta PostgreSQL 'wguest' (CWE-521 — weak password requirements). Atakujący z dostępem sieciowym do urządzenia może odgadnąć lub złamać to hasło metodą brute-force bądź słownikową bez żadnych dodatkowych uprawnień ani interakcji po stronie użytkownika. Po uzyskaniu dostępu do bazy danych możliwe jest odczytanie, modyfikacja lub usunięcie danych przechowywanych przez aplikację backupową.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do bazy danych PostgreSQL, co prowadzi do naruszenia poufności, integralności i dostępności przechowywanych danych backupowych.

Mitygacja

Należy zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej zgodnie z informacjami producenta dostępnymi w referencjach. Zaleca się również ograniczenie dostępu sieciowego do bazy danych PostgreSQL wyłącznie do autoryzowanych hostów.

Kogo dotyczy

Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5

Uwagi

Podatność została szczegółowo opisana w dwuczęściowej analizie technicznej opublikowanej przez CyberOne Security (referencje: exploiting-kaseya-unitrends-backup-appliance-part-1 oraz part-2).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kaseya Unitrends Backup

    APP
    Kaseya
    10.0 – 10.5.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40386CRITICAL9.8PL ✓ten sam produkt

RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu

CVE-2021-43035CRITICAL9.8PL ✓ten sam produkt

SQL Injection i RCE w Kaseya Unitrends Backup Appliance

CVE-2021-43033CRITICAL9.8PL ✓ten sam produkt

RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd

CVE-2021-43042CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2021-43044CRITICAL9.8PL ✓ten sam produkt

Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)