PT-2021-18609 · Kaseya · Kaseya Vsa

·

CVE-2021-30118

·

Publicado

2021-07-09

·

Atualizado

2025-10-11

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kaseya VSA Unified Remote Monitoring & Management (RMM) versão 9.5.4.2149
Descrição
A vulnerabilidade permite que um invasor envie arquivos com conteúdo arbitrário para qualquer local no qual o servidor web tenha acesso de gravação, incluindo a raiz do servidor web, devido a uma vulnerabilidade de envio arbitrário de arquivos sem autenticação no endpoint da API /SystemTab/uploader.aspx. Isso pode levar à execução remota de código (RCE), pois o invasor pode enviar arquivos com código, como código ASPX, para a raiz do servidor web e, em seguida, executar esse código no contexto do servidor web. O parâmetro qqfile controla o nome do arquivo gravado, e o parâmetro PathData controla o local do arquivo gravado. Embora seja necessário um cookie sessionId, ele não é validado, permitindo que qualquer valor numérico seja aceito como válido. Essa vulnerabilidade pode resultar no comprometimento total do sistema, violando a integridade, a confidencialidade ou a disponibilidade do sistema, ou no roubo de credenciais de outros usuários.
Recomendações
Para o Kaseya VSA Unified Remote Monitoring & Management (RMM) versão 9.5.4.2149, atualize para a versão 9.5.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API /SystemTab/uploader.aspx para minimizar o risco de exploração. Além disso, restrinja o acesso de gravação do servidor web a locais confidenciais no disco rígido para limitar danos potenciais.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30118

Produtos afetados

Kaseya Vsa