Sina Kheirkhah

Pesquisador dewatchTowr Labs
#485de 56,334
378.2CVSS total
Vulnerabilidades · 44
Média
4
Alta
25
Crítica
15
PT-2026-46231
10
2026-06-04
Progress · Loadmaster · CVE-2026-8037
**Nome do Software Vulnerável e Versões Afetadas** Progress Kemp LoadMaster versões GA v7.2.63.1 e anteriores Progress Kemp LoadMaster versões LTSF v7.2.54.17 e anteriores MOVEit WAF versões anteriores a GA v7.2.63.2 Progress ECS Connection Manager (versões afetadas não especificadas) Progress Object Scale Connection Manager (versões afetadas não especificadas) **Description** Uma falha de injeção de comandos de SO na API dos produtos Progress ADC permite que um invasor remoto não autenticado execute comandos arbitrários como root no dispositivo LoadMaster. O problema decorre de entradas não sanitizadas em múltiplos endpoints de comando. Especificamente, a função `escape quotes()` no endpoint `/accessv2` utiliza `malloc()` em vez de `calloc()`, resultando em memória heap não inicializada, e falha ao adicionar um terminador nulo à string de saída. Isso permite que um invasor leia além do limite do buffer e injete comandos de shell em uma chamada `system()` através da variável `apiuser`. Estima-se que existam mais de 100.000 implantações mundialmente, e a exploração ativa foi observada, incluindo quase 300 instâncias expostas online. **Recommendations** Atualizar o Progress Kemp LoadMaster GA para a versão 7.2.63.2 ou posterior. Atualizar o Progress Kemp LoadMaster LTSF para uma versão que contenha a correção. Atualizar o MOVEit WAF para a versão GA v7.2.63.2 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint de API `/accessv2` ou desative a API se não for necessária.
PT-2026-3941
10
2026-01-15
Smartertools · Smartermail · CVE-2026-23760
**Nome do Software Vulnerável e Versões Afetadas** SmarterTools SmarterMail versões anteriores à build 9511 **Descrição** O SmarterTools SmarterMail contém uma vulnerabilidade de bypass de autenticação na API de redefinição de senha. O endpoint `force-reset-password` permite solicitações anônimas e não verifica a senha existente nem um token de redefinição ao redefinir contas de administrador do sistema. Um atacante não autenticado pode fornecer um nome de usuário administrador alvo e uma nova senha para redefinir a conta, resultando em um comprometimento administrativo completo da instância do SmarterMail. Os privilégios de administrador do sistema do SmarterMail permitem executar comandos do sistema operacional, possivelmente concedendo acesso administrativo ao host subjacente. Cerca de 6.000 instâncias expostas à internet foram identificadas como potencialmente vulneráveis, e exploração ativa foi observada no ambiente real, inclusive pelo grupo de ransomware Warlock. Atacantes foram observados explorando essa vulnerabilidade para obter acesso inicial, mover-se lateralmente por redes e implantar ransomware. A vulnerabilidade está presente no endpoint de API `/api/v1/auth/force-reset-password`. O parâmetro vulnerável é `IsSysAdmin`, que, quando definido como 'true', permite redefinir senhas de administradores sem autenticação. **Recomendações** Atualize para a build 9511 ou posterior imediatamente. Restrinja o acesso à API do endpoint `/api/v1/auth/force-reset-password` por meio de lista de permissões de IP. Implante um Web Application Firewall (WAF) para filtrar solicitações ao endpoint `/force-reset-password`. Implemente bloqueio geográfico para interfaces administrativas. Revise os logs de acesso em busca de solicitações POST externas ao endpoint `/api/v1/auth/force-reset-password`, alterações administrativas não autorizadas e criações de novas contas. Rotacione as credenciais expostas.
PT-2025-32875
10
2025-08-12
Fortinet · Fortisiem · CVE-2025-25256
**Nome do Software Vulnerável e Versões Afetadas** Versões do Fortinet FortiSIEM 5.4.0 a 7.3.1 Versões do Fortinet FortiSIEM 6.1 a 7.3.1 Versões do Fortinet FortiSIEM 6.7 a 7.5 Versões do Fortinet FortiSIEM 7.0.0 a 7.0.3 Versões do Fortinet FortiSIEM 7.1.0 a 7.1.7 Versões do Fortinet FortiSIEM 7.2.0 a 7.2.5 **Descrição** O Fortinet FortiSIEM é afetado por uma neutralização inadequada de elementos especiais usados em um comando do SO, também conhecida como Injeção de Comando do SO (CWE-78). Isso permite que um atacante não autenticado execute código ou comandos arbitrários por meio de solicitações CLI elaboradas. A exploração ativa desta questão foi confirmada e o código de exploit está disponível publicamente. A vulnerabilidade impacta a porta phMonitor (TCP/7900). Houve relatos de ataques de força bruta direcionados a produtos Fortinet anteriores à exploração desta falha. **Recomendações** Versões do Fortinet FortiSIEM 5.4.0 a 7.3.1: Atualize para a versão 7.3.2 ou superior. Versões do Fortinet FortiSIEM 6.1 a 6.7.9: Atualize para a versão 6.7.10 ou superior. Versões do Fortinet FortiSIEM 7.0.0 a 7.0.3: Atualize para a versão 7.0.4 ou superior. Versões do Fortinet FortiSIEM 7.1.0 a 7.1.7: Atualize para a versão 7.1.8 ou superior. Versões do Fortinet FortiSIEM 7.2.0 a 7.2.5: Atualize para a versão 7.2.6 ou superior. Como solução alternativa temporária, restrinja o acesso à porta phMonitor (TCP/7900).