Podatność w usłudze webservice platformy Atos Unify OpenScape 4000 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych i przejęcie pełnej kontroli administracyjnej nad urządzeniem. Krytyczny poziom zagrożenia wynika z braku wymogu jakiegokolwiek uwierzytelnienia oraz pełnego zakresu możliwych skutków.
▸ Pokaż oryginał (EN)
webservice in Atos Unify OpenScape 4000 Platform and OpenScape 4000 Manager Platform 10 R1 before 10 R1.34.4 allows an unauthenticated attacker to run arbitrary commands on the platform operating system and achieve administrative access, aka OSFOURK-23710.
Usługa webservice dostępna w platformach OpenScape 4000 i OpenScape 4000 Manager nie wymaga uwierzytelnienia przed przetworzeniem żądań. Atakujący może wysyłać spreparowane żądania do tej usługi i wykonywać dowolne polecenia na poziomie systemu operacyjnego platformy. Podatność sklasyfikowana jest jako command injection (CWE-77), co oznacza, że dane wejściowe dostarczone przez atakującego są przekazywane bezpośrednio do interpretera poleceń bez odpowiedniej walidacji.
Atakujący może uzyskać pełny dostęp administracyjny do systemu operacyjnego platformy, co oznacza możliwość odczytu i modyfikacji danych, przejęcia kontroli nad infrastrukturą komunikacyjną oraz dalszego lateral movement w sieci organizacji.
Należy zaktualizować platformę do wersji 10 R1.34.4 lub nowszej zgodnie z zaleceniami producenta opisanymi w biuletynie bezpieczeństwa OBSO-2303-01 dostępnym pod adresem https://networks.unify.com/security/advisories/OBSO-2303-01.pdf. Zaleca się również ograniczenie dostępu sieciowego do usługi webservice wyłącznie do zaufanych hostów do czasu wdrożenia patcha.
Atos Unify OpenScape 4000 Platform oraz OpenScape 4000 Manager Platform w wersji 10 R1 przed 10 R1.34.4
Podatność zidentyfikowana wewnętrznie pod oznaczeniem producenta OSFOURK-23710.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtos Unify Openscape 4000
APPAtos10Atos Unify Openscape 4000 Manager
APPAtos10
Powiązane podatności
RCE dla nieuwierzytelnionych użytkowników w Atos Unify OpenScape 4000
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 Platform
RCE bez uwierzytelnienia w Atos Unify OpenScape 4000 – command injection
Command injection w Atos Unify OpenScape 4000 — dostęp administracyjny bez uwierzytelnienia
Atos Unify OpenScape 4000 Assistant V10 R1 before V10 R1.34.7, 4000 Assistant V10 R1.42.0, 4000 Assistant V10 ...