Podatność w produkcie Saphira Connect umożliwia zdalne dołączanie i wykonanie kodu (Remote Code Inclusion) z powodu wykonywania operacji z nadmiernymi uprawnieniami. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko przejęcia kontroli nad systemem bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
Execution with Unnecessary Privileges vulnerability in Saphira Saphira Connect allows Remote Code Inclusion. This issue affects Saphira Connect: before 9.
Aplikacja Saphira Connect wykonuje określone operacje z uprawnieniami przekraczającymi niezbędne minimum (CWE-250, CWE-269). Atakujący może wykorzystać tę nieprawidłowość do zdalnego dołączenia i wykonania własnego kodu po stronie serwera bez uwierzytelnienia i interakcji użytkownika. Wektor ataku sieciowy (AV:N) przy niskiej złożoności (AC:L) sprawia, że exploit jest stosunkowo łatwy do przeprowadzenia.
Skuteczny atak może prowadzić do pełnego przejęcia kontroli nad systemem, w tym naruszenia poufności, integralności i dostępności danych — co odpowiada ocenom C:H/I:H/A:H w wektorze CVSS.
Należy niezwłocznie zaktualizować Saphira Connect do wersji 9 lub nowszej. Szczegóły dostępne w referencjach producenta oraz komunikatach USOM (TR-23-0535).
Saphira Connect w wersjach wcześniejszych niż 9.
Podatność została zgłoszona przez turecką jednostkę USOM (Ulusal Siber Olaylara Müdahale Merkezi) pod numerem TR-23-0535. Pomimo że w metadanych CVE wskazano produkt Adobe Connect, treść opisu oryginalnego jednoznacznie odnosi się do produktu Saphira Connect firmy Saphira – należy zweryfikować tę rozbieżność przed podjęciem działań naprawczych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Connect
APPAdobe< 9.0
Powiązane podatności
Adobe Connect — RCE poprzez Deserialization of Untrusted Data
Reflected XSS w Adobe Connect umożliwiający przejęcie sesji
Reflected XSS w Adobe Connect umożliwiający przejęcie sesji
DOM-based XSS w Adobe Connect — przejęcie sesji użytkownika
Adobe Connect – RCE przez Deserialization of Untrusted Data