PT-2020-20132 · Kinetica · Kinetica

Publicado

2020-02-11

·

Atualizado

2021-07-21

·

CVE-2020-8429

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kinetica versão 7.0.9.2.20191118151947
Descrição
O problema diz respeito ao aplicativo web Admin, onde a função getLogs não sanitiza adequadamente a entrada. Isso poderia permitir que um invasor autenticado executasse código remoto no sistema operacional subjacente, explorando o parâmetro logFile. O parâmetro é usado em um comando para ler arquivos de log, mas a sanitização inadequada da entrada torna possível contornar uma substituição e sair do comando.
Recomendações
Para a versão 7.0.9.2.20191118151947 do Kinetica, considere desativar a função getLogs até que um patch esteja disponível para impedir a possível execução remota de código. Restrinja o acesso ao parâmetro logFile na função getLogs para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8429

Produtos afetados

Kinetica