
Эксплойт, подтверждающий концепцию, для CVE-2024-23733: неправильный контроль доступа в Software AG webMethods Integration Server 10.15.0, позволяющий удаленным злоумышленникам получить доступ к панели администратора и обнаружить информацию об имени хоста и версии.
CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Неправильный контроль доступа
Страница входа /WmAdmin/,/invoke/vm.server/login в Integration Server в Software AG webMethods 10.15.0 до Core_Fix7 позволяет удалённым злоумышленникам получить доступ к панели администрирования и узнать имя хоста и версию, отправив произвольное имя пользователя и пустой пароль на URI /WmAdmin/#/login/.
Неправильный контроль доступа
SoftwareAG
https://github.com/ekcrsm/CVE-2024-23733/tree/main
WebMethods Integration Server — протестировано на версии 10.15.0.0000-0092. Исправлено в IS_10.15 Core_Fix7
Software AG webMethods API Integration Server 10.15.0
Удалённая
Да
/WmAdmin/,/invoke/vm.server/login (страница входа)
Для эксплуатации уязвимости необходимо перехватить HTTP-трафик и отправить произвольное имя пользователя (например, звёздочки) с пустым паролем на странице входа (через вызов /invoke/vm.server/login) — это позволяет получить доступ к панели администрирования. Запрос /admin/navigation/license следует отбросить, чтобы не произошёл выход из системы. Становятся видимыми реальное имя хоста сервера, на котором установлен продукт, информация о версии и любые конечные точки административного API.
Rasime Ekici