Podatność w funkcji 'GetUserCurrentPwd' systemu Microworld Technologies eScan Management Console 14.0.1400.2281 umożliwia dowolnemu zdalnemu atakującemu pobranie hasła każdego użytkownika — w tym administratora — w postaci niezaszyfrowanego tekstu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i sieciowej dostępności podatnego punktu końcowego.
▸ Pokaż oryginał (EN)
Privilege Escalation in the "GetUserCurrentPwd" function in Microworld Technologies eScan Management Console 14.0.1400.2281 allows any remote attacker to retrieve password of any admin or normal user in plain text format.
Funkcja 'GetUserCurrentPwd' w eScan Management Console zwraca hasła użytkowników w postaci plain text bez weryfikacji tożsamości osoby wywołującej zapytanie. Zgodnie z CWE-319, wrażliwe dane (hasła) są przesyłane lub udostępniane bez odpowiedniego zabezpieczenia kryptograficznego. Atakujący bez żadnych uprawnień, działający zdalnie przez sieć, może wywołać tę funkcję i uzyskać hasła kont administratorskich oraz zwykłych użytkowników.
Atakujący uzyskuje pełen dostęp do haseł wszystkich kont w systemie — w tym kont administratorskich — co może prowadzić do przejęcia pełnej kontroli nad konsolą zarządzania eScan oraz potencjalnego lateral movement w obrębie chronionej infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do konsoli zarządzania eScan wyłącznie do zaufanych hostów za pomocą firewall lub reguł sieciowych.
Microworld Technologies eScan Management Console w wersji 14.0.1400.2281
Publiczny proof-of-concept jest dostępny w repozytorium GitHub użytkownika sahiloj, co zwiększa ryzyko eksploatacji przez mniej zaawansowanych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEscanav Escan Management Console
APPEscanav14.0.1400.2281
Powiązane podatności
Błąd kontroli dostępu w eScan Management Console (acteScanAVReport)
XSS w formularzu edycji użytkownika eScan Management Console
SQL injection in the View User Profile in MicroWorld eScan Management Console 14.0.1400.2281 allows remote att...
A Cross Site Scripting vulnerability in Microworld Technologies eScan Management console v.14.0.1400.2281 allo...
A Cross Site Scripting vulnerability in Microworld Technologies eScan Management console v.14.0.1400.2281 allo...