CRITICAL🇬🇧 English

CVE-2023-33730

Privilege Escalation w eScan Management Console — hasła w plain text

CVSS 9.8v3.1pub. 2023-05-31upd. 2025-01-10

Podatność w funkcji 'GetUserCurrentPwd' systemu Microworld Technologies eScan Management Console 14.0.1400.2281 umożliwia dowolnemu zdalnemu atakującemu pobranie hasła każdego użytkownika — w tym administratora — w postaci niezaszyfrowanego tekstu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i sieciowej dostępności podatnego punktu końcowego.

Pokaż oryginał (EN)

Privilege Escalation in the "GetUserCurrentPwd" function in Microworld Technologies eScan Management Console 14.0.1400.2281 allows any remote attacker to retrieve password of any admin or normal user in plain text format.

🤖 Analiza AI
Jak działa

Funkcja 'GetUserCurrentPwd' w eScan Management Console zwraca hasła użytkowników w postaci plain text bez weryfikacji tożsamości osoby wywołującej zapytanie. Zgodnie z CWE-319, wrażliwe dane (hasła) są przesyłane lub udostępniane bez odpowiedniego zabezpieczenia kryptograficznego. Atakujący bez żadnych uprawnień, działający zdalnie przez sieć, może wywołać tę funkcję i uzyskać hasła kont administratorskich oraz zwykłych użytkowników.

Skutki

Atakujący uzyskuje pełen dostęp do haseł wszystkich kont w systemie — w tym kont administratorskich — co może prowadzić do przejęcia pełnej kontroli nad konsolą zarządzania eScan oraz potencjalnego lateral movement w obrębie chronionej infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do konsoli zarządzania eScan wyłącznie do zaufanych hostów za pomocą firewall lub reguł sieciowych.

Kogo dotyczy

Microworld Technologies eScan Management Console w wersji 14.0.1400.2281

Uwagi

Publiczny proof-of-concept jest dostępny w repozytorium GitHub użytkownika sahiloj, co zwiększa ryzyko eksploatacji przez mniej zaawansowanych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Escanav Escan Management Console

    APP
    Escanav
    14.0.1400.2281
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2024-42919CRITICAL9.8PL ✓ten sam produkt

Błąd kontroli dostępu w eScan Management Console (acteScanAVReport)

CVE-2023-31703CRITICAL9.0PL ✓ten sam produkt

XSS w formularzu edycji użytkownika eScan Management Console

CVE-2023-31702HIGH7.2ten sam produkt

SQL injection in the View User Profile in MicroWorld eScan Management Console 14.0.1400.2281 allows remote att...

CVE-2023-34835MEDIUM5.4ten sam produkt

A Cross Site Scripting vulnerability in Microworld Technologies eScan Management console v.14.0.1400.2281 allo...

CVE-2023-34836MEDIUM5.4ten sam produkt

A Cross Site Scripting vulnerability in Microworld Technologies eScan Management console v.14.0.1400.2281 allo...