V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-28169
CVE
Высокий

Brocade Webtools в Brocade Fabric OS версий до Brocade Fabric OS версий v9.1.1, v9.0.1e и v8.2.3c может позволить веб-пользователю с низким…

CVSS
8.8
Высокий
EPSS
0.01
p48
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Brocade Webtools в Brocade Fabric OS версий до Brocade Fabric OS версий v9.1.1, v9.0.1e и v8.2.3c может позволить веб-пользователю с низкими привилегиями получить повышенные права администратора или привилегии, выходящие за рамки того, что предназначено или разрешено для этого пользователя. Используя эту уязвимость, пользователь, роль которого не является администратором, может создать нового пользователя с ролью администратора, используя идентификатор сеанса оператора. Проблема была воспроизведена после перехвата заголовков авторизации администратора и оператора, отправленных в незашифрованном виде, и редактирования запроса на добавление пользователя для использования заголовка авторизации оператора.

Теги · CWE
CWE-269
CAPEC-58
CAPEC-122
CAPEC-233
Затронутые продукты
Fabric_operating_system 8.0.0–8.2.3cFabric_operating_system 9.0.0–9.0.1eFabric_operating_system 9.1.0–9.1.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.007 · p48
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fabric_operating_system*Отслеживается
Источники данных
CVE
Связанные уязвимости