Vulnerabilidad en la función TestRunner_Non_distributed (CVE-2019-15102)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
06/09/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema en Tyto Sahi Pro versiones 6.x hasta 8.0.0. La función TestRunner_Non_distributed (y end points distribuidos) no posee ningún mecanismo de autenticación. Esto permite a un atacante ejecutar un script arbitrario en el servidor remoto Sahi Pro. También presenta una interfaz web protegida por contraseña prevista para acceso remoto a los scripts. Esta interfaz web carece de comprobación del lado del servidor, lo que permite a un atacante crear/modificar/eliminar un script remotamente sin ninguna contraseña. Encadenando ambos de los problemas resulta en la ejecución de código remota en el servidor Sahi Pro.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sahipro:sahi_pro:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 8.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página