CRITICAL🇬🇧 English

CVE-2023-30806

Sangfor NGAF — nieuwierzytelniony command injection przez cookie PHPSESSID

CVSS 9.8v3.1pub. 2023-10-10upd. 2025-11-22

Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17 zawiera krytyczną podatność typu command injection, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Groźba jest szczególnie poważna, ponieważ dotyczy urządzenia klasy firewall, które powinno chronić infrastrukturę sieciową.

Pokaż oryginał (EN)

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an operating system command injection vulnerability. A remote and unauthenticated attacker can execute arbitrary commands by sending a crafted HTTP POST request to the /cgi-bin/login.cgi endpoint. This is due to mishandling of shell meta-characters in the PHPSESSID cookie.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi meta-znaków powłoki systemowej (shell meta-characters) w wartości cookie PHPSESSID. Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do endpointu /cgi-bin/login.cgi, umieszczając złośliwy payload w polu cookie PHPSESSID. Aplikacja nie filtruje odpowiednio przekazanej wartości, co prowadzi do wykonania osadzonych poleceń systemowych z uprawnieniami procesu obsługującego żądanie. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemu operacyjnego na urządzeniu firewall, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnego uzyskania dostępu do chronionej przez nie sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu kierowanego do endpointu /cgi-bin/login.cgi pod kątem anomalii.

Kogo dotyczy

Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17

Uwagi

Podatność została opisana przez badaczy z watchTowr Labs, co wynika z adresu referencyjnego wskazującego na ich publikację dotyczącą nieuwierzytelnionych podatności RCE w urządzeniach Sangfor.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sangfor Next Gen Application Firewall

    APP
    Sangfor
    ngaf8.0.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassFirewallCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2023-30803CRITICAL9.8PL ✓ten sam produkt

Sangfor NGAF — ominięcie uwierzytelnienia przez nagłówek HTTP

CVE-2023-30805CRITICAL9.8PL ✓ten sam produkt

Sangfor NGAF — nieuwierzytelniony command injection w /LogInOut.php

CVE-2023-30802MEDIUM5.3ten sam produkt

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to a source code disclosure vulnera...

CVE-2023-30804MEDIUM4.9ten sam produkt

The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authenticated file disclosure...

CVE-2026-1324HIGH7.4ten sam vendor

A vulnerability was identified in Sangfor Operation and Maintenance Management System up to 3.0.12. Affected b...