
CVE-2025-4427 および CVE-2025-4428 の検出
CVE-2025-4428 は、EPMM の DeviceFeatureUsageReportQueryRequestValidator における認証後のリモートコード実行(RCE)の脆弱性です。この脆弱性は、Spring の AbstractMessageSource を介して処理されるエラーメッセージ内でのユーザー提供入力の安全でない取り扱いに起因し、攻撃者が制御する EL(Expression Language)インジェクションを可能にします。/api/v2/featureusage エンドポイントの細工された format パラメータにより、任意の Java コード実行が引き起こされ、コマンドインジェクション(例: Runtime.exec())によって確認されています。
CVE-2025-4427 は、EPMM のルート設定における不適切なリクエスト処理によって引き起こされる認証バイパスです。/rs/api/v2/featureusage のようなルートは、Spring Security 設定で ルールが欠落していたため、認証を必要とせずに意図せず公開されていました。これにより、RCE シンクへの未認証アクセスが可能になり、CVE-2025-4428 と連鎖させると完全な事前認証 RCE が可能になります。ただし、watchTowr が指摘しているように、これはバリデータロジックが認証チェックより先に実行されるため、より正確には処理順序(order-of-operations)の欠陥と表現されます。
バージョン検出テンプレート。以下を実行しているすべてのものにマッチします:
11.12.0.4 以前 12.3.0.1 以前 12.4.0.1 以前 12.5.0.0 以前
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為については、私は責任を負いません。
ご質問があれば、Signal までお気軽にお問い合わせください。