
Preuve de concept d'exploit pour CVE-2024-23733 : Contrôle d'accès incorrect dans Software AG webMethods Integration Server 10.15.0 permettant à des attaquants distants d'accéder au panneau d'administration et de découvrir les informations d'hôte et de version.
CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Contrôle d'accès incorrect
Description La page de connexion /WmAdmin/,/invoke/vm.server/login du Integration Server dans Software AG webMethods 10.15.0 avant Core_Fix7 permet à des attaquants distants d'atteindre le panneau d'administration et de découvrir le nom d'hôte et les informations de version en envoyant un nom d'utilisateur arbitraire et un mot de passe vide à l'URI /WmAdmin/#/login/.
Type de vulnérabilité Contrôle d'accès incorrect
Vendeur du produit SoftwareAG
Code base du produit affectéhttps://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - Testé sur 10.15.0.0000-0092. Corrigé dans IS_10.15 Core_Fix7
Composant affecté Software AG webMethods API Integration Server 10.15.0
Type d'attaque À distance
Impact Divulgation d'informations Vrai
Composant affecté /WmAdmin/,/invoke/vm.server/login (Page de connexion)
Vecteurs d'attaque Pour exploiter la vulnérabilité, il faut interpréter le trafic HTTP et envoyer un nom d'utilisateur factice (par exemple astérisques) avec un mot de passe vide sur l'écran de connexion (via l'appel /invoke/vm.server/login) permet d'atteindre le tableau de bord d'administration. La requête /admin/navigation/license doit être abandonnée pour ne pas être déconnecté. Le nom d'hôte réel du serveur sur lequel le produit est installé, les informations de version et les points de terminaison d'API d'administration deviennent visibles.
Référence https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html
Découvreur Rasime Ekici