CRITICAL🇬🇧 English

CVE-2022-28616

SSRF w HPE OneView — zdalne wykonanie żądań po stronie serwera

CVSS 9.8v3.1pub. 2022-05-17upd. 2024-11-21

W HPE OneView w wersjach poprzedzających 7.0 odkryto krytyczną podatność typu SSRF (Server-Side Request Forgery), umożliwiającą nieuwierzytelnionemu atakującemu zdalne wymuszanie żądań sieciowych po stronie serwera. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

A remote server-side request forgery (ssrf) vulnerability was discovered in HPE OneView version(s): Prior to 7.0. HPE has provided a software update to resolve this vulnerability in HPE OneView.

🤖 Analiza AI
Jak działa

Podatność SSRF pozwala atakującemu na przesłanie specjalnie spreparowanego żądania do aplikacji HPE OneView, które następnie jest wykonywane przez serwer w imieniu atakującego. W efekcie serwer może wysyłać żądania do wewnętrznych zasobów infrastruktury, niedostępnych bezpośrednio z zewnątrz. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco podnosi ryzyko.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów sieciowych, odczytywać poufne dane lub wpływać na integralność i dostępność systemów zarządzanych przez HPE OneView.

Mitygacja

Należy zaktualizować HPE OneView do wersji 7.0 lub nowszej. HPE udostępniło aktualizację oprogramowania eliminującą tę podatność — szczegóły dostępne w biuletynie bezpieczeństwa producenta: emr_na-hpesbgn04278en_us.

Kogo dotyczy

HPE OneView w wersjach wcześniejszych niż 7.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Oneview

    APP
    Hp
    < 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2023-30909CRITICAL9.8PL ✓ten sam produkt

Zdalne ominięcie uwierzytelnienia w HP OneView API

CVE-2023-30908CRITICAL9.8PL ✓ten sam produkt

HP OneView — zdalne ominięcie uwierzytelnienia w API (Auth Bypass)

CVE-2022-28617CRITICAL9.8PL ✓ten sam produkt

Zdalne ominięcie zabezpieczeń w HPE OneView (wersje przed 7.0)

CVE-2023-50274HIGH7.8ten sam produkt

HPE OneView may allow command injection with local privilege escalation.

CVE-2023-50275HIGH7.5ten sam produkt

HPE OneView may allow clusterService Authentication Bypass resulting in denial of service.