PT-2022-13254 · Nozomi Networks · Nozomi Networks Cmc+1
CVE-2022-0550
·
Publicado
2022-03-24
·
Atualizado
2024-09-20
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Nozomi Networks Guardian anteriores à 22.0.0
Versões do Nozomi Networks CMC anteriores à 22.0.0
Descrição
O problema está relacionado à validação inadequada de entradas no recurso de upload de logotipo de relatório personalizado do Nozomi Networks Guardian e do CMC. Isso permite que um invasor autenticado com funções de administrador ou gerente de relatórios execute comandos sem supervisão no dispositivo usando privilégios de usuário do servidor web.
Recomendações
Para versões do Nozomi Networks Guardian anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Para versões do Nozomi Networks CMC anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de upload de logotipo de relatório personalizado para usuários com funções de administrador ou gerente de relatórios até que um patch esteja disponível.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nozomi Networks Cmc
Nozomi Networks Guardian