Неправильная уязвимость управления собственностью была выявлена в Secure Router от Moxa. Из-за неправильного управления собственностью низк…
Неправильная уязвимость управления собственностью была выявлена в Secure Router от Moxa. Из-за неправильного управления собственностью низкопривилегированный аутентифицированный пользователь может получить доступ к файлу конфигурации, содержащему хешированный пароль административной учетной записи. Успешное использование этой уязвимости может позволить злоумышленнику получить конфиденциальную информацию. Эксплуатация возможна только при определенном условии — при экспорте конфигурационного файла. Эта уязвимость не влияет на целостность или доступность затронутого продукта, и не было выявлено никакого влияния конфиденциальности, целостности или доступности на последующую систему.
Продукт назначает неверного владельца или не проверяет должным образом принадлежность объекта или ресурса.
https://cwe.mitre.org/data/definitions/282.html →Открыть в коллекции CWE →Атака данного типа эксплуатирует конфигурацию системы, которая позволяет злоумышленнику либо напрямую обращаться к исполняемому файлу, например через доступ к командному интерпретатору, либо, в наиболее тяжёлых случаях, загружать файл и затем выполнять его. Особенно уязвимы веб-серверы, FTP-серверы и промежуточное программное обеспечение, ориентированное на обмен сообщениями и имеющее множество точек интеграции, поскольку и программисты, и администраторы должны согласованно понимать интерфейсы и правильные привилегии для каждого интерфейса.
https://capec.mitre.org/data/definitions/17.html →Открыть в коллекции CAPEC →Данная атака эксплуатирует доверие системы к файлам конфигурации и ресурсов. Когда исполняемый файл загружает ресурс (например, файл изображения или файл конфигурации), злоумышленник модифицирует файл таким образом, чтобы либо непосредственно выполнить вредоносный код, либо манипулировать целевым процессом (например, сервером приложений), заставляя его выполнять действия на основе вредоносных параметров конфигурации. По мере того как системы всё активнее интегрируют ресурсы из локальных и удалённых источников, вероятность осуществления данной атаки возрастает.
https://capec.mitre.org/data/definitions/35.html →Открыть в коллекции CAPEC →