CRITICAL🇬🇧 English

CVE-2022-29807

SQL injection z możliwością RCE w Quest KACE SMA (download_agent_installer.php)

CVSS 9.8v3.1pub. 2022-08-02upd. 2024-11-21

W Quest KACE Systems Management Appliance (SMA) w wersji do 12.0 włącznie odkryto podatność typu SQL injection w pliku download_agent_installer.php. Błąd umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym w środowiskach produkcyjnych.

Pokaż oryginał (EN)

A SQL injection vulnerability exists within Quest KACE Systems Management Appliance (SMA) through 12.0 that can allow for remote code execution via download_agent_installer.php.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane zapytanie HTTP do endpointu download_agent_installer.php, wstrzykując złośliwy kod SQL (SQL injection, CWE-89). Aplikacja nie waliduje poprawnie danych wejściowych, co pozwala na manipulację zapytaniami do bazy danych. Poprzez tę podatność możliwe jest osiągnięcie zdalnego wykonania kodu (RCE) na serwerze, na którym działa urządzenie SMA.

Skutki

Nieuwierzytelniony atakujący zdalnie może przejąć pełną kontrolę nad urządzeniem KACE SMA, uzyskując dostęp do poufnych danych, modyfikując konfiguracje oraz potencjalnie zakłócając działanie całego środowiska zarządzania urządzeniami końcowymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Quest KB338162). Zaleca się niezwłoczne zapoznanie się z artykułem wsparcia Quest pod adresem https://support.quest.com/kb/338162 i wdrożenie wskazanych aktualizacji.

Kogo dotyczy

Quest KACE Systems Management Appliance (SMA) w wersji do 12.0 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Quest Kace Systems Management Appliance

    APP
    Quest
    < 12.1.168
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCESQLi
CWE
Referencje

Powiązane podatności

CVE-2025-32975CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Quest KACE SMA — Authentication Bypass w mechanizmie SSO (CVSS 10.0)

CVE-2021-32088CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA: ominięcie limitu prób logowania przez usunięcie cookie

CVE-2021-32086CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA: hardcoded klucz szyfrowania w bazie MySQL

CVE-2021-32084CRITICAL9.8PL ✓ten sam produkt

Quest KACE SDA – pominięcie restrykcji IP przez niezabezpieczone endpointy API

CVE-2022-30285CRITICAL9.8PL ✓ten sam produkt

Quest KACE SMA — kolizja hashy umożliwia uwierzytelnienie bez ważnych danych