CVE-2016-9554
Le serveur Sophos Web Appliance Remote / Secure Web Gateway (version 4.2.1.3) est vulnérable à une injection de commande à distance dans son interface...
- Publié
- 28 janv. 2017
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 12 déc. 2016
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 97,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le serveur Sophos Web Appliance Remote / Secure Web Gateway (version 4.2.1.3) est vulnérable à une injection de commande à distance dans son interface d'administration web. Ces vulnérabilités se produisent dans MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), dans le composant chargé d'effectuer des tests de diagnostic avec l'utilitaire UNIX wget. L'application n'échappe pas correctement les informations transmises dans la variable 'url' avant d'appeler la fonction de classe executeCommand ($this->dtObj->executeCommand). Cette fonction appelle exec() avec une entrée utilisateur non assainie, permettant une injection de commande à distance. La page qui contient les vulnérabilités, /controllers/MgrDiagnosticTools.php, est accessible via une commande intégrée fournie par l'interface d'administration. La commande qui appelle cette page vulnérable (transmise dans le paramètre 'section') est : 'configuration'. L'exploitation de cette vulnérabilité permet d'obtenir un accès shell à la machine distante sous le compte utilisateur 'spiderman'.
Sources
1xort · linux · 12 déc. 2016
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.