Podatność w funkcji zmiany hasła systemu Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu zdalnemu atakującemu posiadającemu uprawnienia tylko do odczytu eskalację uprawnień do poziomu administratora. Podatność jest krytyczna, ponieważ pozwala na przejęcie pełnej kontroli nad systemem bez konieczności posiadania uprawnień administracyjnych.
▸ Pokaż oryginał (EN)
A vulnerability in the change password functionality of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with Read-only credentials to elevate privileges to Administrator on an affected system. This vulnerability is due to incorrect handling of password change requests. An attacker could exploit this vulnerability by authenticating to the application as a Read-only user and sending a crafted request to the web-based management interface. A successful exploit could allow the attacker to alter the passwords of any user on the system, including an administrative user, and then impersonate that user. Note: Cisco Expressway Series refers to the Expressway Control (Expressway-C) device and the Expressway Edge (Expressway-E) device.
Podatność wynika z nieprawidłowej obsługi żądań zmiany hasła w interfejsie webowym zarządzania. Atakujący uwierzytelnia się do systemu jako użytkownik z uprawnieniami Read-only, a następnie wysyła specjalnie spreparowane żądanie do interfejsu webowego. Wskutek błędnej walidacji żądania system umożliwia zmianę hasła dowolnego użytkownika, w tym konta administracyjnego. Po zmianie hasła atakujący może zalogować się na konto administratora i w pełni przejąć kontrolę nad urządzeniem.
Atakujący może zmienić hasło dowolnego użytkownika systemu, w tym administratora, a następnie podszyć się pod niego i uzyskać pełne uprawnienia administracyjne. Skutkuje to utratą integralności i dostępności systemu, a potencjalnie również bezpieczeństwa całej infrastruktury komunikacyjnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory: cisco-sa-expressway-priv-esc-Ls2B9t7b). Zaleca się ograniczenie dostępu do interfejsu webowego zarządzania wyłącznie do zaufanych sieci oraz stosowanie silnych, unikalnych haseł dla kont administracyjnych.
Cisco Expressway Series (Expressway Control – Expressway-C oraz Expressway Edge – Expressway-E) oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta
Podatność wymaga wyłącznie posiadania konta z uprawnieniami Read-only, co znacznie obniża próg wejścia dla potencjalnego atakującego. Cisco Expressway Series obejmuje urządzenia Expressway-C oraz Expressway-E.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:HCisco Telepresence Video Communication Server
APPCisco≤ x14.0.3
Powiązane podatności
Privilege escalation w Cisco Expressway i TelePresence VCS
Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API
Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS