W produktach Atos Unify OpenScape 4000 Assistant oraz OpenScape 4000 Manager wykryto podatność typu command injection, która umożliwia nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli administracyjnej nad systemem. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymogu uwierzytelnienia i możliwości wykonania dowolnych operacji na systemie.
▸ Pokaż oryginał (EN)
A command injection vulnerability has been identified in Atos Unify OpenScape 4000 Assistant and Unify OpenScape 4000 Manager (8 before R2.22.18, 10 before 0.28.13, and 10 R1 before R1.34.4) that may allow an unauthenticated attacker to upload arbitrary files and achieve administrative access to the system.
Podatność (CWE-77) polega na nieprawidłowej neutralizacji znaków specjalnych w poleceniach przekazywanych do systemu operacyjnego. Nieuwierzytelniony atakujący może poprzez sieć przesłać dowolne pliki na podatny system, a następnie, wykorzystując błąd command injection, uzyskać dostęp administracyjny. Atak nie wymaga żadnej interakcji ze strony użytkownika ani posiadania wcześniejszych uprawnień w systemie.
Atakujący może uzyskać pełen dostęp administracyjny do systemu, co oznacza możliwość odczytu, modyfikacji i usunięcia danych, a także przejęcia kontroli nad urządzeniem i dalszego ruchu w sieci (lateral movement).
Należy zaktualizować oprogramowanie do wersji R2.22.18 (gałąź 8), 0.28.13 (gałąź 10) lub R1.34.4 (gałąź 10 R1) lub nowszych. Szczegóły dostępne w poradniku bezpieczeństwa producenta: https://networks.unify.com/security/advisories/OBSO-2211-02.pdf
Atos Unify OpenScape 4000 Assistant oraz Atos Unify OpenScape 4000 Manager w wersjach: 8 przed R2.22.18, 10 przed 0.28.13 oraz 10 R1 przed R1.34.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtos Unify Openscape 4000 Assistant
APPAtos108Atos Unify Openscape 4000 Manager
APPAtos108
Powiązane podatności
RCE dla nieuwierzytelnionych użytkowników w Atos Unify OpenScape 4000
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 – command injection
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 ...