CVE-2016-9554
Il server Sophos Web Appliance Remote / Secure Web Gateway (versione 4.2.1.3) è vulnerabile a una vulnerabilità di iniezione di comandi da remoto nella sua...
- Pubblicato
- 28 gen 2017
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 dic 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server Sophos Web Appliance Remote / Secure Web Gateway (versione 4.2.1.3) è vulnerabile a una vulnerabilità di iniezione di comandi da remoto nella sua interfaccia di amministrazione web. Queste vulnerabilità si verificano in MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), nel componente responsabile dell'esecuzione di test diagnostici con l'utility UNIX wget. L'applicazione non esegue un corretto escaping delle informazioni passate nella variabile 'url' prima di chiamare la funzione di classe executeCommand ($this->dtObj->executeCommand). Questa funzione chiama exec() con input utente non sanitizzato, consentendo l'iniezione di comandi da remoto. La pagina che contiene le vulnerabilità, /controllers/MgrDiagnosticTools.php, è accessibile tramite un comando integrato fornito dall'interfaccia di amministrazione. Il comando che richiama tale pagina vulnerabile (passato nel parametro 'section') è: 'configuration'. Lo sfruttamento di questa vulnerabilità consente di ottenere accesso shell alla macchina remota con l'account utente 'spiderman'.
Fonti
1xort · linux · 12 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.