Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17 zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia (authentication bypass). Zdalny, nieuwierzytelniony atakujący może uzyskać dostęp do funkcji administracyjnych urządzenia bez podawania jakichkolwiek poświadczeń.
▸ Pokaż oryginał (EN)
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authentication bypass vulnerability. A remote and unauthenticated attacker can bypass authentication and access administrative functionality by sending HTTP requests using a crafted Y-forwarded-for header.
Podatność wynika z nieprawidłowej weryfikacji tożsamości użytkownika opartej na nagłówku HTTP — konkretnie na spreparowanym nagłówku 'Y-forwarded-for'. Atakujący wysyła żądanie HTTP z odpowiednio zmodyfikowaną wartością tego nagłówka, co powoduje, że mechanizm uwierzytelnienia urządzenia akceptuje żądanie jako uprawnione. Jest to klasyczny przykład CWE-290, czyli obejścia uwierzytelnienia poprzez manipulację danymi kontrolowanymi przez klienta.
Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego firewalla, co może prowadzić do pełnego przejęcia urządzenia, modyfikacji reguł bezpieczeństwa, wycieku konfiguracji sieci lub całkowitej utraty ochrony zapewnianej przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście zaleca się ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych adresów IP oraz monitorowanie logów pod kątem nieautoryzowanych żądań z niestandardowymi nagłówkami HTTP.
Sangfor Next-Gen Application Firewall (NGAF) w wersji NGAF8.0.17
Podatność opisana przez zespół watchTowr Labs, którzy opublikowali szczegółową analizę techniczną pod adresem labs.watchtowr.com. Tytuł ich publikacji sugeruje, że odkryli jednocześnie wiele podobnych podatności w różnych urządzeniach firewall.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangfor Next Gen Application Firewall
APPSangfor8.0.17
Powiązane podatności
Sangfor NGAF — nieuwierzytelniony command injection w /LogInOut.php
Sangfor NGAF — nieuwierzytelniony command injection przez cookie PHPSESSID
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to a source code disclosure vulnera...
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authenticated file disclosure...
A vulnerability was identified in Sangfor Operation and Maintenance Management System up to 3.0.12. Affected b...