PT-2022-13254 · Nozomi Networks · Nozomi Networks Cmc+1

CVE-2022-0550

·

Publicado

2022-03-24

·

Atualizado

2024-09-20

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Nozomi Networks Guardian anteriores à 22.0.0
Versões do Nozomi Networks CMC anteriores à 22.0.0
Descrição
O problema está relacionado à validação inadequada de entradas no recurso de upload de logotipo de relatório personalizado do Nozomi Networks Guardian e do CMC. Isso permite que um invasor autenticado com funções de administrador ou gerente de relatórios execute comandos sem supervisão no dispositivo usando privilégios de usuário do servidor web.
Recomendações
Para versões do Nozomi Networks Guardian anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Para versões do Nozomi Networks CMC anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de upload de logotipo de relatório personalizado para usuários com funções de administrador ou gerente de relatórios até que um patch esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0550

Produtos afetados

Nozomi Networks Cmc
Nozomi Networks Guardian