Podatność w produktach SonicWall GMS i Analytics umożliwia nieuwierzytelnionemu atakującemu przesyłanie plików do zastrzeżonych lokalizacji na serwerze. Ze względu na brak wymogu uwierzytelnienia i krytyczny poziom CVSS 9.8, stanowi poważne zagrożenie dla infrastruktury zarządzanej przez te systemy.
▸ Pokaż oryginał (EN)
Vulnerability in SonicWall GMS and Analytics allows unauthenticated attacker to upload files to a restricted location not controlled by the attacker. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Atakujący bez żadnych poświadczeń może wysyłać żądania przesyłania plików do chronionych lokalizacji na serwerze, omijając mechanizmy kontroli dostępu (Auth Bypass). Podatność klasyfikowana jako CWE-434 (Unrestricted Upload of File with Dangerous Type) oznacza, że aplikacja nie weryfikuje odpowiednio przesyłanych plików ani uprawnień żądającego. Umożliwia to umieszczenie potencjalnie szkodliwych plików w strukturze serwerowej bez jakiegokolwiek uwierzytelnienia.
Atakujący może przesyłać dowolne pliki do zastrzeżonych lokalizacji na serwerze, co może prowadzić do naruszenia poufności, integralności i dostępności systemu, a w określonych scenariuszach do zdalnego wykonania kodu (RCE).
Należy zaktualizować SonicWall GMS do wersji nowszej niż 9.3.2-SP1 oraz SonicWall Analytics do wersji nowszej niż 2.5.0.4-R7. Szczegółowe instrukcje dotyczące dostępnych patchy znajdują się w biuletynie producenta: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010
SonicWall GMS w wersji 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersji 2.5.0.4-R7 i wcześniejszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
Powiązane podatności
SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu
SonicWall GMS i Analytics — authentication bypass w Web Services
Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics
SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości