Vulnerabilidad en los archivos /var/webconfig/gui/Webconfig.inc.php y /usr/local/sng/bin/sng-user-mgmt en el campo username en la interfaz web GA de Sangoma Session Border Controller (SBC) (CVE-2019-12147)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2019
Última modificación:
24/08/2020
Descripción
La interfaz web GA de Sangoma Session Border Controller (SBC) versión 2.3.23-119, es vulnerable a una Inyección de Argumentos mediante caracteres especiales en el campo username. Tras una explotación con éxito, un usuario no autenticado remoto puede crear un usuario del sistema local con privilegios de sudo, y usar ese usuario para iniciar sesión en el sistema (bien sea por medio de la interfaz web o mediante SSH) para lograr un compromiso completo del dispositivo. Esto afecta a los archivos /var/webconfig/gui/Webconfig.inc.php y /usr/local/sng/bin/sng-user-mgmt.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sangoma:session_border_controller_firmware:2.3.23-119-ga:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sangoma:session_border_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



