Оргментная платформа Versa Director SD-WAN предоставляет возможность загружать различные типы файлов. Директор Versa не правильно ограничив…
Оргментная платформа Versa Director SD-WAN предоставляет возможность загружать различные типы файлов. Директор Versa не правильно ограничивает разрешения на загрузку файлов. UI, по-видимому, не позволяет загружать файлы, но загрузки все еще преуспевают. Кроме того, директор Versa раскрывает полное имя загруженных временных файлов, включая префикс UUID. Небезопасная загрузка изображений UCPE в Versa Director позволяет аутентифицированному злоумышленнику загрузить веб-оболочку. Статус Эксплуатации: Versa Networks не известно о каких-либо зарегистрированных случаях, когда эта уязвимость использовалась. Доказательства концепции этой уязвимости были раскрыты сторонними исследователями безопасности. Обходные действия или смягчение последствий: Нет обходных пунктов, чтобы отключить опцию GUI. Versa рекомендует обновить директора до одной из восстановленных версий программного обеспечения.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →