IBM WebSphere Application Server oraz WebSphere Application Server Liberty są podatne na atak typu server-side request forgery (SSRF), gdy włączona jest funkcja kontenera SIP (sipServlet-1.1). Podatność ma ocenę CVSS 9.4 i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
IBM WebSphere Application Server 9.0, and 8.5 and IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 traditional is vulnerable to server-side request forgery (SSRF) when the SIP container feature (sipServlet-1.1) is enabled.
Podatność wynika z braku wymaganego uwierzytelnienia dla krytycznej funkcji (CWE-306) w komponencie obsługującym protokół SIP. Atakujący zdalnie, bez żadnych uprawnień i bez interakcji użytkownika, może skłonić serwer do wysyłania żądań HTTP do dowolnych wewnętrznych lub zewnętrznych zasobów sieciowych. Warunkiem koniecznym jest aktywowanie funkcji sipServlet-1.1 na podatnym serwerze.
Atakujący może uzyskać dostęp do wewnętrznych zasobów sieciowych niedostępnych bezpośrednio z zewnątrz (wysoka poufność i integralność) oraz potencjalnie wpłynąć na działanie serwera. SSRF może być również punktem wyjścia do dalszych ataków na infrastrukturę wewnętrzną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ibm.com/support/pages/node/7281721). Jako obejście — jeśli funkcja kontenera SIP (sipServlet-1.1) nie jest wymagana operacyjnie, należy ją wyłączyć. Zalecana jest również kontrola dostępu sieciowego do serwera oraz monitorowanie wychodzących żądań HTTP generowanych przez serwer.
IBM WebSphere Application Server 9.0 i 8.5 (tryb traditional) oraz IBM WebSphere Application Server Liberty w wersjach od 17.0.0.3 do 26.0.0.8 — wyłącznie gdy włączona jest funkcja kontenera SIP (sipServlet-1.1)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LIBM Websphere Application Server
APPIbm8.5.0.0 – 8.5.5.31 (bez)9.0.0.0 – 9.0.5.29 (bez)17.0.0.3 – 26.0.0.9 (bez)
Powiązane podatności
RCE w produktach IBM via deserializacja Java (Apache Commons Collections)
IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 IBM WebSphere Application Server Liberty ...
XSS w konsoli administracyjnej IBM Tivoli System Automation Application Manager 4.1
IBM WebSphere Application Server — privilege escalation w konsoli administracyjnej
IBM WebSphere Application Server — RCE i Auth Bypass przez niebezpieczną deserializację