
Exploit de prueba de concepto para CVE-2024-23733: Control de acceso incorrecto en Software AG webMethods Integration Server 10.15.0 que permite a atacantes remotos acceder al panel de administración y descubrir el nombre de host e información de versión.
CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Control de Acceso Incorrecto
Descripción La página de inicio de sesión /WmAdmin/,/invoke/vm.server/login en el Integration Server de Software AG webMethods 10.15.0 anterior a Core_Fix7 permite a atacantes remotos acceder al panel de administración y descubrir información del nombre de host y la versión enviando un nombre de usuario arbitrario y una contraseña en blanco a la URI /WmAdmin/#/login/.
Tipo de Vulnerabilidad Control de Acceso Incorrecto
Vendedor del Producto SoftwareAG
Base de Código del Producto Afectadohttps://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - Está probado en 10.15.0.0000-0092. Se corrigió en IS_10.15 Core_Fix7
Componente Afectado Software AG webMethods API Integration Server 10.15.0
Tipo de Ataque Remoto
Impacto Divulgación de Información Verdadero
Componente Afectado /WmAdmin/,/invoke/vm.server/login ( Login Page)
Vectores de Ataque Para explotar la vulnerabilidad, se debe interpretar el tráfico HTTP y enviar un nombre de usuario ficticio (p. ej., asteriscos) con contraseña en blanco en la pantalla de inicio de sesión (a través de la llamada /invoke/vm.server/login) lo que permite acceder al panel de administración. La solicitud /admin/navigation/license debe ser descartada para no cerrar sesión. El nombre de host real del servidor donde está instalado el producto, la información de la versión y cualquier endpoint de API administrativa se vuelven visibles.
Referencia https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html
Descubridor(a) Rasime Ekici