Podatność SQL injection w komponencie certd systemu HPE IceWall SSO 10.0 umożliwia zdalne wykonywanie nieautoryzowanych zapytań do bazy danych bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza, że atakujący może przejąć pełną kontrolę nad danymi aplikacji bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
Security vulnerabilities in HPE IceWall SSO 10.0 certd could be exploited remotely to allow SQL injection or unauthorized data injection. HPE has provided the following updated modules to resolve these vulnerabilities. HPE IceWall SSO version 10.0 certd library Patch 9 for RHEL and HPE IceWall SSO version 10.0 certd library Patch 9 for HP-UX.
Podatność (CWE-89) polega na niedostatecznej walidacji lub parametryzacji danych wejściowych przekazywanych do zapytań SQL w bibliotece certd. Atakujący zdalnie, bez uwierzytelnienia, może wstrzyknąć złośliwe zapytania SQL do komponentu certd, uzyskując możliwość odczytu, modyfikacji lub usunięcia danych. Możliwa jest również nieautoryzowana iniekcja danych do systemu.
Atakujący może uzyskać pełny dostęp do danych przechowywanych w bazie (poufność, integralność i dostępność zagrożone), w tym do danych uwierzytelniających i sesji użytkowników SSO. Możliwa jest również nieautoryzowana modyfikacja lub wstrzyknięcie danych do systemu.
Należy zastosować HPE IceWall SSO version 10.0 certd library Patch 9 dla RHEL oraz HPE IceWall SSO version 10.0 certd library Patch 9 dla HP-UX, zgodnie z informacjami producenta dostępnymi w biuletynie bezpieczeństwa HPE (HPESBMU04330).
HPE IceWall SSO wersja 10.0 (komponent certd) działający na Red Hat Enterprise Linux (RHEL) oraz HP-UX.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Ux
OSHpwszystkie wersjeHPE Icewall Sso Certd
APPHpe10.0Red Hat Enterprise Linux
OSRedhatwszystkie wersje
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash