Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17 zawiera krytyczną podatność typu command injection, umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Groźba jest szczególnie poważna, ponieważ dotyczy urządzenia klasy firewall, które powinno chronić infrastrukturę sieciową.
▸ Pokaż oryginał (EN)
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an operating system command injection vulnerability. A remote and unauthenticated attacker can execute arbitrary commands by sending a crafted HTTP POST request to the /cgi-bin/login.cgi endpoint. This is due to mishandling of shell meta-characters in the PHPSESSID cookie.
Podatność wynika z nieprawidłowej obsługi meta-znaków powłoki systemowej (shell meta-characters) w wartości cookie PHPSESSID. Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do endpointu /cgi-bin/login.cgi, umieszczając złośliwy payload w polu cookie PHPSESSID. Aplikacja nie filtruje odpowiednio przekazanej wartości, co prowadzi do wykonania osadzonych poleceń systemowych z uprawnieniami procesu obsługującego żądanie. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemu operacyjnego na urządzeniu firewall, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnego uzyskania dostępu do chronionej przez nie sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu kierowanego do endpointu /cgi-bin/login.cgi pod kątem anomalii.
Sangfor Next-Gen Application Firewall w wersji NGAF8.0.17
Podatność została opisana przez badaczy z watchTowr Labs, co wynika z adresu referencyjnego wskazującego na ich publikację dotyczącą nieuwierzytelnionych podatności RCE w urządzeniach Sangfor.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangfor Next Gen Application Firewall
APPSangforngaf8.0.17
Powiązane podatności
Sangfor NGAF — ominięcie uwierzytelnienia przez nagłówek HTTP
Sangfor NGAF — nieuwierzytelniony command injection w /LogInOut.php
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to a source code disclosure vulnera...
The Sangfor Next-Gen Application Firewall version NGAF8.0.17 is vulnerable to an authenticated file disclosure...
A vulnerability was identified in Sangfor Operation and Maintenance Management System up to 3.0.12. Affected b...