CRITICAL🇬🇧 English

CVE-2022-38130

SQL Injection w Keysight Sensor Management Server – przejęcie bazy danych

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

Podatność klasy SQL Injection (CWE-89) w Keysight Sensor Management Server umożliwia nieuwierzytelnionemu atakującemu zdalne podstawienie własnej bazy danych HSQLDB. Wysoki wynik CVSS 9.8 odzwierciedla brak wymagań co do uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu.

Pokaż oryginał (EN)

The com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() method is used to restore the HSQLDB database used in SMS. It takes the path of the zipped database file as the single parameter. An unauthenticated, remote attacker can specify an UNC path for the database file (i.e., \\<attacker-host>\sms\<attacker-db.zip>), effectively controlling the content of the database to be restored.

🤖 Analiza AI
Jak działa

Metoda com.keysight.tentacle.config.ResourceManager.smsRestoreDatabaseZip() przyjmuje jako jedyny parametr ścieżkę do spakowanego pliku bazy danych HSQLDB i nie weryfikuje jego pochodzenia. Nieuwierzytelniony atakujący może podać ścieżkę UNC wskazującą na kontrolowany przez siebie zasób sieciowy (np. \\<host-atakującego>\sms\<baza.zip>), co powoduje pobranie i przywrócenie bazy danych dostarczonej przez atakującego. W ten sposób atakujący uzyskuje pełną kontrolę nad zawartością bazy danych używanej przez komponent SMS.

Skutki

Atakujący może całkowicie zastąpić bazę danych aplikacji własną, co prowadzi do ujawnienia, modyfikacji lub zniszczenia przechowywanych danych oraz potencjalnie do dalszego kompromitowania systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Tenable TRA-2022-28: https://www.tenable.com/security/research/tra-2022-28). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do usługi SMS wyłącznie do zaufanych hostów oraz blokowanie wychodzącego ruchu SMB/UNC na poziomie firewall.

Kogo dotyczy

Keysight Sensor Management Server – wersje wskazane w referencjach producenta (raport Tenable TRA-2022-28)

Uwagi

Podatność została odkryta i opublikowana przez zespół Tenable Security Research (raport TRA-2022-28, data publikacji CVE: 2022-08-10). Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie prostym do przeprowadzenia w środowiskach z eksponowaną usługą SMS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Keysight Sensor Management Server

    APP
    Keysight
    2.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2022-38129CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Keysight Sensor Management Server — nieautoryzowany upload plików

CVE-2023-1967CRITICAL9.8PL ✓ten sam vendor

Niebezpieczna deserializacja danych w Keysight N8844A Data Analytics Web Service

CVE-2022-1660CRITICAL9.8PL ✓ten sam vendor

Zdalne wykonanie kodu przez deserializację bez uwierzytelnienia w Keysight N6854A i N6841A

CVE-2023-34394HIGH7.8ten sam vendor

In Keysight Geolocation Server v2.4.2 and prior, an attacker could upload a specially crafted malicious...

CVE-2023-36853HIGH7.8ten sam vendor

​In Keysight Geolocation Server v2.4.2 and prior, a low privileged attacker could create a local ZIP file...