CVE-2016-9554
O servidor Sophos Web Appliance Remote / Secure Web Gateway (versão 4.2.1.3) é vulnerável a uma vulnerabilidade de injeção remota de comandos em sua...
- Publicado
- 28 de jan. de 2017
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de dez. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O servidor Sophos Web Appliance Remote / Secure Web Gateway (versão 4.2.1.3) é vulnerável a uma vulnerabilidade de injeção remota de comandos em sua interface administrativa web. Essas vulnerabilidades ocorrem em MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), no componente responsável por realizar testes de diagnóstico com o utilitário UNIX wget. A aplicação não escapa adequadamente as informações passadas na variável 'url' antes de chamar a função de classe executeCommand ($this->dtObj->executeCommand). Essa função chama exec() com entrada de usuário não sanitizada, permitindo injeção remota de comandos. A página que contém as vulnerabilidades, /controllers/MgrDiagnosticTools.php, é acessada por um comando integrado respondido pela interface administrativa. O comando que chama essa página vulnerável (passado no parâmetro 'section') é: 'configuration'. A exploração dessa vulnerabilidade concede acesso ao shell da máquina remota sob a conta de usuário 'spiderman'.
Fontes
1xort · linux · 12 de dez. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.