CRITICAL🇬🇧 English

CVE-2022-21215

SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API

CVSS 10.0v3.1pub. 2022-02-18upd. 2024-11-21

Podatność typu SSRF (Server-Side Request Forgery) w platformie Airspan Mimosa Management Platform oraz urządzeniach z serii C pozwala atakującemu na wymuszenie żądań sieciowych po stronie serwera bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości uzyskania dostępu do wewnętrznych API, tajnych kluczy i zmiany konfiguracji infrastruktury chmurowej.

Pokaż oryginał (EN)

This vulnerability could allow an attacker to force the server to create and execute a web request granting access to backend APIs that are only accessible to the Mimosa MMP server, or request pages that could perform some actions themselves. The attacker could force the server into accessing routes on those cloud-hosting platforms, accessing secret keys, changing configurations, etc. Affecting MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie do podatnego serwera, zmuszając go do wykonania żądań HTTP do wewnętrznych tras API (backend APIs) dostępnych wyłącznie dla serwera Mimosa MMP. Serwer może zostać nakłoniony do odpytywania platform chmurowych hostujących aplikację, co umożliwia odczyt tajnych kluczy i metadanych środowiska. Mechanizm nie wymaga żadnego uwierzytelnienia, a zasięg ataku wykracza poza granice bezpośrednio atakowanego systemu (Scope: Changed).

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych API serwera, odczytać tajne klucze konfiguracyjne oraz zmieniać ustawienia systemów chmurowych, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad infrastrukturą.

Mitygacja

Należy zaktualizować oprogramowanie do następujących wersji: MMP do v1.0.3 lub nowszej, urządzenia PTP C-series do v2.8.6.1 lub nowszej, urządzenia PTMP C-series oraz A5x do v2.5.4.1 lub nowszej. Szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-22-034-02.

Kogo dotyczy

Airspan Mimosa Management Platform (MMP): wszystkie wersje przed v1.0.3; Airspan C-series PTP (C6X, C5X i inne z serii PTP C): wersje urządzeń przed v2.8.6.1; Airspan PTMP C-series oraz A5x: wersje urządzeń przed v2.5.4.1

Uwagi

Podatność opisana w poradniku ICS-CERT (ICSA-22-034-02) opublikowanym przez CISA, dotyczącym infrastruktury przemysłowej i telekomunikacyjnej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Airspan A5x

    HW
    Airspan
    wszystkie wersje
  • Airspan A5x Firmware

    OS
    Airspan
    < 2.5.4.1
  • Airspan C5c

    HW
    Airspan
    wszystkie wersje
  • Airspan C5c Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan C5x

    HW
    Airspan
    wszystkie wersje
  • Airspan C5x Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan C6x

    HW
    Airspan
    wszystkie wersje
  • Airspan C6x Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan Mimosa Management Platform

    APP
    Airspan
    < 1.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-21141CRITICAL10.0PL ✓ten sam produkt

Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych

CVE-2022-21196CRITICAL10.0PL ✓ten sam produkt

Brak autoryzacji i uwierzytelnienia w API platformy Airspan — RCE

CVE-2022-0138HIGH7.5ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...

CVE-2022-21143HIGH7.5ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...

CVE-2022-21176HIGH8.6ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...