CRITICAL🇬🇧 English

CVE-2023-34128

Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

W plikach konfiguracyjnych SonicWall GMS i Analytics odkryto zakodowane na stałe (hardcoded) dane uwierzytelniające do serwera Tomcat. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalne uzyskanie pełnego dostępu do systemu bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

Tomcat application credentials are hardcoded in SonicWall GMS and Analytics configuration file. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

🤖 Analiza AI
Jak działa

Dane uwierzytelniające do aplikacji Tomcat są zapisane w sposób stały (hardcoded) bezpośrednio w pliku konfiguracyjnym produktów SonicWall GMS i Analytics. Ponieważ są one identyczne dla wszystkich instalacji i nie mogą zostać zmienione przez administratora, atakujący znający te dane może skorzystać z nich do uwierzytelnienia się w serwisie Tomcat. Podatność klasyfikowana jest jako CWE-260 (Password in Configuration File) oraz CWE-522 (Insufficiently Protected Credentials), co oznacza brak odpowiedniej ochrony przechowywanych poświadczeń.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu z pełnymi uprawnieniami, co prowadzi do naruszenia poufności, integralności oraz dostępności danych i usług zarządzanych przez SonicWall GMS lub Analytics.

Mitygacja

Należy zaktualizować SonicWall GMS do wersji nowszej niż 9.3.2-SP1 oraz SonicWall Analytics do wersji nowszej niż 2.5.0.4-R7. Szczegółowe instrukcje i dostępne patche opisano w biuletynie producenta pod adresem psirt.global.sonicwall.com (SNWLID-2023-0010).

Kogo dotyczy

SonicWall GMS (Global Management System) w wersjach 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersjach 2.5.0.4-R7 i wcześniejszych.

Uwagi

Podatność została opublikowana 13 lipca 2023 roku przez SonicWall PSIRT w ramach biuletynu SNWLID-2023-0010.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Analytics

    APP
    Sonicwall
    ≤ 2.5.0.4-r7
  • Sonicwall Global Management System

    APP
    Sonicwall
    9.3.2< 9.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-34136CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)

CVE-2023-34124CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — authentication bypass w Web Services

CVE-2023-34130CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem

CVE-2023-34132CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu

CVE-2023-34137CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości