Podatność w IXP EasyInstall 6.6.14884.0 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń oraz eskalację uprawnień poprzez wywołania API bez autoryzacji. Krytyczny poziom CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla organizacji korzystających z tego oprogramowania.
▸ Pokaż oryginał (EN)
An issue discovered in IXP EasyInstall 6.6.14884.0 allows attackers to run arbitrary commands, gain escalated privilege, and cause other unspecified impacts via unauthenticated API calls.
Atakujący może wykonywać wywołania do API systemu IXP EasyInstall bez konieczności uwierzytelnienia. Za pośrednictwem tych niechronionych punktów końcowych API możliwe jest uruchamianie dowolnych poleceń systemowych (RCE) oraz uzyskanie podwyższonych uprawnień (privilege escalation). Brak mechanizmu weryfikacji tożsamości wywołującego sprawia, że podatność jest dostępna dla każdego, kto ma sieciowy dostęp do systemu.
Atakujący może przejąć pełną kontrolę nad systemem poprzez zdalne wykonanie poleceń i eskalację uprawnień, co prowadzi do naruszenia poufności, integralności oraz dostępności danych i usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie sieciowego dostępu do interfejsu API systemu IXP EasyInstall wyłącznie do zaufanych hostów za pomocą firewall lub reguł sieciowych do czasu wdrożenia poprawki.
IXP EasyInstall w wersji 6.6.14884.0
Szczegóły techniczne podatności zostały opublikowane przez Bramfitt Tech Labs pod adresem https://www.bramfitt-tech-labs.com/article/easy-install-cve-issue
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIxpdata Easyinstall
APPIxpdata6.6.148840
Powiązane podatności
RCE w IXP EasyInstall — nieuwierzytelnione wykonanie kodu jako SYSTEM
RCE przez słabe uprawnienia udziału sieciowego w IXP EasyInstall
An issue found in IXP Data Easy Install 6.6.148840 allows a remote attacker to escalate privileges via insecur...
An issue found in IXP Data Easy Install v.6.6.14884.0 allows an attacker to escalate privileges via lack of pe...
An issue discovered in IXP Data Easy Install v.6.6.14884.0 allows local attackers to gain escalated privileges...