Podatność klasy SQL Injection (CWE-89) w Keysight Sensor Management Server umożliwia nieuwierzytelnionemu atakującemu zdalne podstawienie własnej bazy danych HSQLDB. Wysoki wynik CVSS 9.8 odzwierciedla brak wymagań co do uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu.
▸ Pokaż oryginał (EN)
The com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() method is used to restore the HSQLDB database used in SMS. It takes the path of the zipped database file as the single parameter. An unauthenticated, remote attacker can specify an UNC path for the database file (i.e., \\<attacker-host>\sms\<attacker-db.zip>), effectively controlling the content of the database to be restored.
Metoda com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() przyjmuje jako jedyny parametr ścieżkę do spakowanego pliku bazy danych HSQLDB i nie weryfikuje jego pochodzenia. Nieuwierzytelniony atakujący może podać ścieżkę UNC wskazującą na kontrolowany przez siebie zasób sieciowy (np. \\<host-atakującego>\sms\<baza.zip>), co powoduje pobranie i przywrócenie bazy danych dostarczonej przez atakującego. W ten sposób atakujący uzyskuje pełną kontrolę nad zawartością bazy danych używanej przez komponent SMS.
Atakujący może całkowicie zastąpić bazę danych aplikacji własną, co prowadzi do ujawnienia, modyfikacji lub zniszczenia przechowywanych danych oraz potencjalnie do dalszego kompromitowania systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Tenable TRA-2022-28: https://www.tenable.com/security/research/tra-2022-28). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do usługi SMS wyłącznie do zaufanych hostów oraz blokowanie wychodzącego ruchu SMB/UNC na poziomie firewall.
Keysight Sensor Management Server – wersje wskazane w referencjach producenta (raport Tenable TRA-2022-28)
Podatność została odkryta i opublikowana przez zespół Tenable Security Research (raport TRA-2022-28, data publikacji CVE: 2022-08-10). Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie prostym do przeprowadzenia w środowiskach z eksponowaną usługą SMS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKeysight Sensor Management Server
APPKeysight2.4.0
Powiązane podatności
Path Traversal w Keysight Sensor Management Server — nieautoryzowany upload plików
Niebezpieczna deserializacja danych w Keysight N8844A Data Analytics Web Service
Zdalne wykonanie kodu przez deserializację bez uwierzytelnienia w Keysight N6854A i N6841A
In Keysight Geolocation Server v2.4.2 and prior, an attacker could upload a specially crafted malicious...
In Keysight Geolocation Server v2.4.2 and prior, a low privileged attacker could create a local ZIP file...