CRITICAL✓ PATCH🇬🇧 English

CVE-2023-29473

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform

CVSS 9.8v3.1pub. 2023-04-06upd. 2025-02-12

Podatność w usłudze webservice platformy Atos Unify OpenScape 4000 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych i przejęcie pełnej kontroli administracyjnej nad urządzeniem. Krytyczny poziom zagrożenia wynika z braku wymogu jakiegokolwiek uwierzytelnienia oraz pełnego zakresu możliwych skutków.

Pokaż oryginał (EN)

webservice in Atos Unify OpenScape 4000 Platform and OpenScape 4000 Manager Platform 10 R1 before 10 R1.34.4 allows an unauthenticated attacker to run arbitrary commands on the platform operating system and achieve administrative access, aka OSFOURK-23710.

🤖 Analiza AI
Jak działa

Usługa webservice dostępna w platformach OpenScape 4000 i OpenScape 4000 Manager nie wymaga uwierzytelnienia przed przetworzeniem żądań. Atakujący może wysyłać spreparowane żądania do tej usługi i wykonywać dowolne polecenia na poziomie systemu operacyjnego platformy. Podatność sklasyfikowana jest jako command injection (CWE-77), co oznacza, że dane wejściowe dostarczone przez atakującego są przekazywane bezpośrednio do interpretera poleceń bez odpowiedniej walidacji.

Skutki

Atakujący może uzyskać pełny dostęp administracyjny do systemu operacyjnego platformy, co oznacza możliwość odczytu i modyfikacji danych, przejęcia kontroli nad infrastrukturą komunikacyjną oraz dalszego lateral movement w sieci organizacji.

Mitygacja

Należy zaktualizować platformę do wersji 10 R1.34.4 lub nowszej zgodnie z zaleceniami producenta opisanymi w biuletynie bezpieczeństwa OBSO-2303-01 dostępnym pod adresem https://networks.unify.com/security/advisories/OBSO-2303-01.pdf. Zaleca się również ograniczenie dostępu sieciowego do usługi webservice wyłącznie do zaufanych hostów do czasu wdrożenia patcha.

Kogo dotyczy

Atos Unify OpenScape 4000 Platform oraz OpenScape 4000 Manager Platform w wersji 10 R1 przed 10 R1.34.4

Uwagi

Podatność zidentyfikowana wewnętrznie pod oznaczeniem producenta OSFOURK-23710.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Atos Unify Openscape 4000

    APP
    Atos
    10
  • Atos Unify Openscape 4000 Manager

    APP
    Atos
    10
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-35034CRITICAL9.8PL ✓ten sam produkt

RCE dla nieuwierzytelnionych użytkowników w Atos Unify OpenScape 4000

CVE-2023-29475CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform

CVE-2023-29474CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 – command injection

CVE-2022-46404CRITICAL9.8PL ✓ten sam produkt

Command injection w Atos Unify OpenScape 4000 — dostęp administracyjny bez uwierzytelnienia

CVE-2023-45349HIGH7.5ten sam produkt

Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 ...