CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20798

Cisco ESA/SMA: pominięcie uwierzytelnienia LDAP w interfejsie webowym

CVSS 9.8v3.1pub. 2022-06-15upd. 2024-11-21

Podatność w mechanizmie zewnętrznego uwierzytelnienia urządzeń Cisco Secure Email and Web Manager (SMA) oraz Cisco Email Security Appliance (ESA) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu całkowite pominięcie logowania i uzyskanie dostępu do interfejsu zarządzania. Krytyczny poziom CVSS 9.8 odzwierciedla brak wymagań co do uprawnień, interakcji użytkownika czy skomplikowanego wektora ataku.

Pokaż oryginał (EN)

A vulnerability in the external authentication functionality of Cisco Secure Email and Web Manager, formerly known as Cisco Security Management Appliance (SMA), and Cisco Email Security Appliance (ESA) could allow an unauthenticated, remote attacker to bypass authentication and log in to the web management interface of an affected device. This vulnerability is due to improper authentication checks when an affected device uses Lightweight Directory Access Protocol (LDAP) for external authentication. An attacker could exploit this vulnerability by entering a specific input on the login page of the affected device. A successful exploit could allow the attacker to gain unauthorized access to the web-based management interface of the affected device.

🤖 Analiza AI
Jak działa

Podatność występuje wyłącznie w konfiguracjach, w których urządzenie korzysta z protokołu LDAP do zewnętrznego uwierzytelniania użytkowników. Nieprawidłowa implementacja mechanizmu weryfikacji tożsamości powoduje, że podanie odpowiednio spreparowanego ciągu znaków w polu logowania na stronie webowej skutkuje ominięciem całego procesu uwierzytelnienia. Atakujący nie musi posiadać żadnych istniejących kont ani poświadczeń — wystarczy dostęp sieciowy do interfejsu zarządzania urządzenia.

Skutki

Skuteczne wykorzystanie podatności daje atakującemu nieautoryzowany dostęp do webowego interfejsu administracyjnego urządzenia, co może prowadzić do pełnego przejęcia kontroli nad konfiguracją, ujawnienia wrażliwych danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory: cisco-sa-sma-esa-auth-bypass-66kEcxQD). Jako doraźne obejście należy rozważyć wyłączenie zewnętrznego uwierzytelniania LDAP lub ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów.

Kogo dotyczy

Cisco Secure Email and Web Manager (dawniej Cisco Security Management Appliance) oraz Cisco Email Security Appliance (ESA) — wyłącznie w konfiguracjach używających LDAP do zewnętrznego uwierzytelniania; konkretne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Email Security Appliance

    APP
    Cisco
    7.1.514.0 – 14.0.1-033 (bez)
  • Cisco Secure Email And Web Manager

    APP
    Cisco
    13.8 – 13.8.1-090 (bez)14.0 – 14.0.0-418 (bez)14.1 – 14.1.0-250 (bez)13.6 – 13.6.2-090 (bez)13.0 – 13.0.0-277 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-20960HIGH7.5ten sam produkt

A vulnerability in Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) could allow an unauthentica...

CVE-2022-20664HIGH7.7ten sam produkt

A vulnerability in the web management interface of Cisco Secure Email and Web Manager, formerly Cisco Security...

CVE-2021-1566HIGH7.4ten sam produkt

A vulnerability in the Cisco Advanced Malware Protection (AMP) for Endpoints integration of Cisco AsyncOS for ...

CVE-2020-3133HIGH7.5ten sam produkt

A vulnerability in the email message scanning of Cisco AsyncOS Software for Cisco Email Security Appliance (ES...

CVE-2019-1947HIGH8.6ten sam produkt

A vulnerability in the email message filtering feature of Cisco AsyncOS Software for Cisco Email Security Appl...