Podatność w mechanizmie zewnętrznego uwierzytelnienia urządzeń Cisco Secure Email and Web Manager (SMA) oraz Cisco Email Security Appliance (ESA) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu całkowite pominięcie logowania i uzyskanie dostępu do interfejsu zarządzania. Krytyczny poziom CVSS 9.8 odzwierciedla brak wymagań co do uprawnień, interakcji użytkownika czy skomplikowanego wektora ataku.
▸ Pokaż oryginał (EN)
A vulnerability in the external authentication functionality of Cisco Secure Email and Web Manager, formerly known as Cisco Security Management Appliance (SMA), and Cisco Email Security Appliance (ESA) could allow an unauthenticated, remote attacker to bypass authentication and log in to the web management interface of an affected device. This vulnerability is due to improper authentication checks when an affected device uses Lightweight Directory Access Protocol (LDAP) for external authentication. An attacker could exploit this vulnerability by entering a specific input on the login page of the affected device. A successful exploit could allow the attacker to gain unauthorized access to the web-based management interface of the affected device.
Podatność występuje wyłącznie w konfiguracjach, w których urządzenie korzysta z protokołu LDAP do zewnętrznego uwierzytelniania użytkowników. Nieprawidłowa implementacja mechanizmu weryfikacji tożsamości powoduje, że podanie odpowiednio spreparowanego ciągu znaków w polu logowania na stronie webowej skutkuje ominięciem całego procesu uwierzytelnienia. Atakujący nie musi posiadać żadnych istniejących kont ani poświadczeń — wystarczy dostęp sieciowy do interfejsu zarządzania urządzenia.
Skuteczne wykorzystanie podatności daje atakującemu nieautoryzowany dostęp do webowego interfejsu administracyjnego urządzenia, co może prowadzić do pełnego przejęcia kontroli nad konfiguracją, ujawnienia wrażliwych danych oraz naruszenia integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory: cisco-sa-sma-esa-auth-bypass-66kEcxQD). Jako doraźne obejście należy rozważyć wyłączenie zewnętrznego uwierzytelniania LDAP lub ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów.
Cisco Secure Email and Web Manager (dawniej Cisco Security Management Appliance) oraz Cisco Email Security Appliance (ESA) — wyłącznie w konfiguracjach używających LDAP do zewnętrznego uwierzytelniania; konkretne wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Email Security Appliance
APPCisco7.1.514.0 – 14.0.1-033 (bez)Cisco Secure Email And Web Manager
APPCisco13.8 – 13.8.1-090 (bez)14.0 – 14.0.0-418 (bez)14.1 – 14.1.0-250 (bez)13.6 – 13.6.2-090 (bez)13.0 – 13.0.0-277 (bez)
Powiązane podatności
A vulnerability in Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) could allow an unauthentica...
A vulnerability in the web management interface of Cisco Secure Email and Web Manager, formerly Cisco Security...
A vulnerability in the Cisco Advanced Malware Protection (AMP) for Endpoints integration of Cisco AsyncOS for ...
A vulnerability in the email message scanning of Cisco AsyncOS Software for Cisco Email Security Appliance (ES...
A vulnerability in the email message filtering feature of Cisco AsyncOS Software for Cisco Email Security Appl...