Podatność typu SSRF (Server-Side Request Forgery) w platformie Airspan Mimosa Management Platform oraz urządzeniach z serii C pozwala atakującemu na wymuszenie żądań sieciowych po stronie serwera bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości uzyskania dostępu do wewnętrznych API, tajnych kluczy i zmiany konfiguracji infrastruktury chmurowej.
▸ Pokaż oryginał (EN)
This vulnerability could allow an attacker to force the server to create and execute a web request granting access to backend APIs that are only accessible to the Mimosa MMP server, or request pages that could perform some actions themselves. The attacker could force the server into accessing routes on those cloud-hosting platforms, accessing secret keys, changing configurations, etc. Affecting MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1.
Atakujący wysyła spreparowane żądanie do podatnego serwera, zmuszając go do wykonania żądań HTTP do wewnętrznych tras API (backend APIs) dostępnych wyłącznie dla serwera Mimosa MMP. Serwer może zostać nakłoniony do odpytywania platform chmurowych hostujących aplikację, co umożliwia odczyt tajnych kluczy i metadanych środowiska. Mechanizm nie wymaga żadnego uwierzytelnienia, a zasięg ataku wykracza poza granice bezpośrednio atakowanego systemu (Scope: Changed).
Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych API serwera, odczytać tajne klucze konfiguracyjne oraz zmieniać ustawienia systemów chmurowych, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad infrastrukturą.
Należy zaktualizować oprogramowanie do następujących wersji: MMP do v1.0.3 lub nowszej, urządzenia PTP C-series do v2.8.6.1 lub nowszej, urządzenia PTMP C-series oraz A5x do v2.5.4.1 lub nowszej. Szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-22-034-02.
Airspan Mimosa Management Platform (MMP): wszystkie wersje przed v1.0.3; Airspan C-series PTP (C6X, C5X i inne z serii PTP C): wersje urządzeń przed v2.8.6.1; Airspan PTMP C-series oraz A5x: wersje urządzeń przed v2.5.4.1
Podatność opisana w poradniku ICS-CERT (ICSA-22-034-02) opublikowanym przez CISA, dotyczącym infrastruktury przemysłowej i telekomunikacyjnej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAirspan A5x
HWAirspanwszystkie wersjeAirspan A5x Firmware
OSAirspan< 2.5.4.1Airspan C5c
HWAirspanwszystkie wersjeAirspan C5c Firmware
OSAirspan< 2.8.6.1Airspan C5x
HWAirspanwszystkie wersjeAirspan C5x Firmware
OSAirspan< 2.8.6.1Airspan C6x
HWAirspanwszystkie wersjeAirspan C6x Firmware
OSAirspan< 2.8.6.1Airspan Mimosa Management Platform
APPAirspan< 1.0.3
Powiązane podatności
Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych
Brak autoryzacji i uwierzytelnienia w API platformy Airspan — RCE
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...