PT-2021-11147 · Unknown · Sapphireims
Tanoy Bose
·
Publicado
2021-08-11
·
Atualizado
2021-08-16
·
CVE-2020-25560
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
SapphireIMS versão 5.0
Descrição:
A vulnerabilidade permite que um invasor utilize credenciais predefinidas nos clientes, com o nome de usuário:
sapphire e a senha: ims, para obter acesso ao portal. Uma vez obtido o acesso, o invasor pode injetar comandos maliciosos do sistema operacional em funções como “ping”, “traceroute” e “snmp” e executar código no servidor. Isso também é possível se o JSESSIONID for completamente removido.Recomendações:
Para a versão 5.0 do SapphireIMS, considere alterar as credenciais codificadas para credenciais únicas e seguras para cada cliente e restringir o acesso às funções “ping”, “traceroute” e “snmp” para minimizar o risco de exploração. Além disso, implemente medidas para impedir a remoção ou adulteração do
JSESSIONID. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sapphireims