W plikach konfiguracyjnych SonicWall GMS i Analytics odkryto zakodowane na stałe (hardcoded) dane uwierzytelniające do serwera Tomcat. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalne uzyskanie pełnego dostępu do systemu bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
Tomcat application credentials are hardcoded in SonicWall GMS and Analytics configuration file. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Dane uwierzytelniające do aplikacji Tomcat są zapisane w sposób stały (hardcoded) bezpośrednio w pliku konfiguracyjnym produktów SonicWall GMS i Analytics. Ponieważ są one identyczne dla wszystkich instalacji i nie mogą zostać zmienione przez administratora, atakujący znający te dane może skorzystać z nich do uwierzytelnienia się w serwisie Tomcat. Podatność klasyfikowana jest jako CWE-260 (Password in Configuration File) oraz CWE-522 (Insufficiently Protected Credentials), co oznacza brak odpowiedniej ochrony przechowywanych poświadczeń.
Atakujący może uzyskać nieautoryzowany dostęp do systemu z pełnymi uprawnieniami, co prowadzi do naruszenia poufności, integralności oraz dostępności danych i usług zarządzanych przez SonicWall GMS lub Analytics.
Należy zaktualizować SonicWall GMS do wersji nowszej niż 9.3.2-SP1 oraz SonicWall Analytics do wersji nowszej niż 2.5.0.4-R7. Szczegółowe instrukcje i dostępne patche opisano w biuletynie producenta pod adresem psirt.global.sonicwall.com (SNWLID-2023-0010).
SonicWall GMS (Global Management System) w wersjach 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersjach 2.5.0.4-R7 i wcześniejszych.
Podatność została opublikowana 13 lipca 2023 roku przez SonicWall PSIRT w ramach biuletynu SNWLID-2023-0010.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
Powiązane podatności
SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)
SonicWall GMS i Analytics — authentication bypass w Web Services
SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem
SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości