Fortra Core Privileged Access Manager (BoKS) zawiera podatność typu OS command injection w usłudze boks_autoregisterd. Zdalny atakujący bez uwierzytelnienia może wykonać dowolne polecenia systemowe z uprawnieniami tej usługi.
▸ Pokaż oryginał (EN)
Fortra's Core Privileged Access Manager (BoKS) contains an OS command injection vulnerability in the boks_autoregisterd service. A remote attacker with network access to the service may be able to cause commands to be executed with the privileges of the service during the autoregistration processing.
Podatność (CWE-78) polega na niewystarczającym oczyszczaniu danych wejściowych przetwarzanych przez usługę boks_autoregisterd podczas obsługi procesu automatycznej rejestracji. Atakujący posiadający dostęp sieciowy do tej usługi może przesłać spreparowane dane zawierające złośliwe polecenia systemowe. W wyniku tego polecenia te zostają wykonane przez system operacyjny z uprawnieniami procesu boks_autoregisterd.
Atakujący może wykonać dowolne polecenia systemowe z uprawnieniami usługi boks_autoregisterd, co w praktyce może prowadzić do przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia jego dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.fortra.com/security/advisories/product-security/fi-2026-007). Do czasu aplikacji poprawki zaleca się ograniczenie dostępu sieciowego do usługi boks_autoregisterd wyłącznie do zaufanych hostów, np. za pomocą firewall.
Fortra Core Privileged Access Manager (BoKS) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortra Core Privileged Access Manager Server
APPFortra8.1.0.0 – 8.1.0.23 (bez)9.0.0.0 – 9.0.0.5 (bez)
Powiązane podatności
Fortra BoKS Manager contains an OS command injection vulnerability in the client upgrade and patch tooling for...
Deserialization i command injection w Fortra GoAnywhere MFT (License Servlet)
Domyślne poświadczenia bazy HSQLDB w Fortra FileCatalyst Workflow
SQL Injection w Fortra FileCatalyst Workflow umożliwia modyfikację danych
Path traversal w Fortra FileCatalyst Workflow umożliwiający RCE przez web shell