CRITICAL🇬🇧 English

CVE-2023-30805

Sangfor NGAF — nieuwierzytelniony command injection w /LogInOut.php

CVSS 9.8v3.1pub. 2023-10-10upd. 2025-11-28

Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17 zawiera krytyczną podatność typu command injection, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Podatność jest szczególnie groźna, ponieważ dotyczy urządzenia klasy firewall, które powinno chronić infrastrukturę sieciową.

Pokaż oryginał (EN)

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an operating system command injection vulnerability. A remote and unauthenticated attacker can execute arbitrary commands by sending a crafted HTTP POST request to the /LogInOut.php endpoint. This is due to mishandling of shell meta-characters in the "un" parameter.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi znaków specjalnych powłoki (shell meta-characters) w parametrze 'un' na stronie /LogInOut.php. Atakujący wysyła spreparowane żądanie HTTP POST do tego endpointu, wstrzykując w parametrze 'un' złośliwe polecenia systemowe. Serwer nie filtruje prawidłowo tych danych wejściowych przed przekazaniem ich do powłoki systemowej, co skutkuje wykonaniem dostarczonego kodu z uprawnieniami aplikacji.

Skutki

Atakujący może zdalnie i bez żadnego uwierzytelnienia wykonać dowolne polecenia systemowe na urządzeniu firewall, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności chronionych zasobów.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środki tymczasowe zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzenia od nieautoryzowanego dostępu sieciowego.

Kogo dotyczy

Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17

Uwagi

Podatność została opisana przez zespół watchTowr Labs, co wynika z referencji do ich bloga (labs.watchtowr.com). Dostępna jest publiczna analiza techniczna podatności wraz z opisem mechanizmu ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sangfor Next Gen Application Firewall

    APP
    Sangfor
    8.0.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassFirewallCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2023-30803CRITICAL9.8PL ✓ten sam produkt

Sangfor NGAF — ominięcie uwierzytelnienia przez nagłówek HTTP

CVE-2023-30806CRITICAL9.8PL ✓ten sam produkt

Sangfor NGAF — nieuwierzytelniony command injection przez cookie PHPSESSID

CVE-2023-30802MEDIUM5.3ten sam produkt

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to a source code disclosure vulnera...

CVE-2023-30804MEDIUM4.9ten sam produkt

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authenticated file disclosure...

CVE-2026-1324HIGH7.4ten sam vendor

A vulnerability was identified in Sangfor Operation and Maintenance Management System up to 3.0.12. Affected b...