W HPE OneView w wersjach poprzedzających 7.0 odkryto krytyczną podatność typu SSRF (Server-Side Request Forgery), umożliwiającą nieuwierzytelnionemu atakującemu zdalne wymuszanie żądań sieciowych po stronie serwera. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
A remote server-side request forgery (ssrf) vulnerability was discovered in HPE OneView version(s): Prior to 7.0. HPE has provided a software update to resolve this vulnerability in HPE OneView.
Podatność SSRF pozwala atakującemu na przesłanie specjalnie spreparowanego żądania do aplikacji HPE OneView, które następnie jest wykonywane przez serwer w imieniu atakującego. W efekcie serwer może wysyłać żądania do wewnętrznych zasobów infrastruktury, niedostępnych bezpośrednio z zewnątrz. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco podnosi ryzyko.
Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów sieciowych, odczytywać poufne dane lub wpływać na integralność i dostępność systemów zarządzanych przez HPE OneView.
Należy zaktualizować HPE OneView do wersji 7.0 lub nowszej. HPE udostępniło aktualizację oprogramowania eliminującą tę podatność — szczegóły dostępne w biuletynie bezpieczeństwa producenta: emr_na-hpesbgn04278en_us.
HPE OneView w wersjach wcześniejszych niż 7.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Oneview
APPHp< 7.0
Powiązane podatności
Zdalne ominięcie uwierzytelnienia w HP OneView API
HP OneView — zdalne ominięcie uwierzytelnienia w API (Auth Bypass)
Zdalne ominięcie zabezpieczeń w HPE OneView (wersje przed 7.0)
HPE OneView may allow command injection with local privilege escalation.
HPE OneView may allow clusterService Authentication Bypass resulting in denial of service.