PT-2021-18609 · Kaseya · Kaseya Vsa
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kaseya VSA Unified Remote Monitoring & Management (RMM) versão 9.5.4.2149
Descrição
A vulnerabilidade permite que um invasor envie arquivos com conteúdo arbitrário para qualquer local no qual o servidor web tenha acesso de gravação, incluindo a raiz do servidor web, devido a uma vulnerabilidade de envio arbitrário de arquivos sem autenticação no endpoint da API
/SystemTab/uploader.aspx. Isso pode levar à execução remota de código (RCE), pois o invasor pode enviar arquivos com código, como código ASPX, para a raiz do servidor web e, em seguida, executar esse código no contexto do servidor web. O parâmetro qqfile controla o nome do arquivo gravado, e o parâmetro PathData controla o local do arquivo gravado. Embora seja necessário um cookie sessionId, ele não é validado, permitindo que qualquer valor numérico seja aceito como válido. Essa vulnerabilidade pode resultar no comprometimento total do sistema, violando a integridade, a confidencialidade ou a disponibilidade do sistema, ou no roubo de credenciais de outros usuários.Recomendações
Para o Kaseya VSA Unified Remote Monitoring & Management (RMM) versão 9.5.4.2149, atualize para a versão 9.5.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API
/SystemTab/uploader.aspx para minimizar o risco de exploração. Além disso, restrinja o acesso de gravação do servidor web a locais confidenciais no disco rígido para limitar danos potenciais.Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kaseya Vsa