Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17 zawiera krytyczną podatność typu command injection, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Podatność jest szczególnie groźna, ponieważ dotyczy urządzenia klasy firewall, które powinno chronić infrastrukturę sieciową.
▸ Pokaż oryginał (EN)
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an operating system command injection vulnerability. A remote and unauthenticated attacker can execute arbitrary commands by sending a crafted HTTP POST request to the /LogInOut.php endpoint. This is due to mishandling of shell meta-characters in the "un" parameter.
Podatność wynika z nieprawidłowej obsługi znaków specjalnych powłoki (shell meta-characters) w parametrze 'un' na stronie /LogInOut.php. Atakujący wysyła spreparowane żądanie HTTP POST do tego endpointu, wstrzykując w parametrze 'un' złośliwe polecenia systemowe. Serwer nie filtruje prawidłowo tych danych wejściowych przed przekazaniem ich do powłoki systemowej, co skutkuje wykonaniem dostarczonego kodu z uprawnieniami aplikacji.
Atakujący może zdalnie i bez żadnego uwierzytelnienia wykonać dowolne polecenia systemowe na urządzeniu firewall, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności chronionych zasobów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środki tymczasowe zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzenia od nieautoryzowanego dostępu sieciowego.
Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17
Podatność została opisana przez zespół watchTowr Labs, co wynika z referencji do ich bloga (labs.watchtowr.com). Dostępna jest publiczna analiza techniczna podatności wraz z opisem mechanizmu ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangfor Next Gen Application Firewall
APPSangfor8.0.17
Powiązane podatności
Sangfor NGAF — ominięcie uwierzytelnienia przez nagłówek HTTP
Sangfor NGAF — nieuwierzytelniony command injection przez cookie PHPSESSID
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to a source code disclosure vulnera...
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authenticated file disclosure...
A vulnerability was identified in Sangfor Operation and Maintenance Management System up to 3.0.12. Affected b...