
Proof-of-concept per CVE-2024-23733: Controllo di accesso errato in Software AG webMethods Integration Server 10.15.0 che consente a utenti remoti di accedere al pannello di amministrazione e scoprire hostname e informazioni sulla versione.
CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Controllo degli accessi errato
La pagina di login /WmAdmin/,/invoke/vm.server/login nel Integration Server di Software AG webMethods 10.15.0 precedente a Core_Fix7 consente ad attaccanti remoti di raggiungere il pannello di amministrazione e scoprire il nome host e le informazioni sulla versione inviando un nome utente arbitrario e una password vuota all'URI /WmAdmin/#/login/.
Controllo degli accessi errato
SoftwareAG
https://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - È stato testato sulla versione 10.15.0.0000-0092. Corretto in IS_10.15 Core_Fix7
Software AG webMethods API Integration Server 10.15.0
Remoto
Vero
/WmAdmin/,/invoke/vm.server/login (Pagina di login)
Per sfruttare la vulnerabilità, è necessario interpretare il traffico HTTP e inviare un nome utente fittizio (ad esempio asterischi) con password vuota nella schermata di login (tramite la chiamata /invoke/vm.server/login), consentendo di raggiungere il dashboard amministrativo. La richiesta /admin/navigation/license deve essere eliminata per non essere disconnessi. Il nome host reale del server su cui è installato il prodotto, le informazioni sulla versione e qualsiasi endpoint API amministrativo diventano visibili.
https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html
Rasime Ekici