CRITICAL🇬🇧 English

CVE-2022-34822

Path traversal umożliwiający RCE w NEC EXPRESSCLUSTER X dla Windows

CVSS 9.8v3.1pub. 2022-11-08upd. 2025-05-02

Podatność typu path traversal w produktach NEC CLUSTERPRO X i EXPRESSCLUSTER X dla Windows pozwala zdalnemu, nieuwierzytelnionemu atakującemu na nadpisanie plików w systemie plików. W konsekwencji możliwe jest wykonanie dowolnego kodu na serwerze.

Pokaż oryginał (EN)

Path traversal vulnerability in CLUSTERPRO X 5.0 for Windows and earlier, EXPRESSCLUSTER X 5.0 for Windows and earlier, CLUSTERPRO X 5.0 SingleServerSafe for Windows and earlier, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows and earlier allows a remote unauthenticated attacker to overwrite existing files on the file system and to potentially execute arbitrary code.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe zawierające sekwencję path traversal (np. '../'), które nie jest odpowiednio filtrowane przez aplikację. Dzięki temu możliwe jest wyjście poza dozwolony katalog i zapis danych w dowolnym miejscu systemu plików. Nadpisanie kluczowych plików wykonywalnych lub konfiguracyjnych może prowadzić do wykonania arbitralnego kodu. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może nadpisać dowolne pliki w systemie plików serwera oraz potencjalnie wykonać dowolny kod z uprawnieniami procesu docelowego, co może prowadzić do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://jpn.nec.com/security-info/secinfo/nv22-014_en.html

Kogo dotyczy

CLUSTERPRO X 5.0 for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 for Windows i wcześniejsze, CLUSTERPRO X 5.0 SingleServerSafe for Windows i wcześniejsze, EXPRESSCLUSTER X 5.0 SingleServerSafe for Windows i wcześniejsze

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nec Expresscluster X

    APP
    Nec
    ≤ 5.0
  • Nec Expresscluster X Singleserversafe

    APP
    Nec
    ≤ 5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-34825CRITICAL9.8PL ✓ten sam produkt

RCE przez Uncontrolled Search Path w NEC EXPRESSCLUSTER X dla Windows

CVE-2022-34824CRITICAL9.8PL ✓ten sam produkt

Słabe uprawnienia do plików umożliwiają RCE w NEC EXPRESSCLUSTER X

CVE-2022-34823CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w NEC EXPRESSCLUSTER X — RCE bez uwierzytelnienia

CVE-2021-20700CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Disk Agent NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć

CVE-2021-20702CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Transaction Server NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć