Title
Multiple vulnerabilities
Product
SoftGuard - A network management extension
Vulnerable Version
SoftGuard Web (SGW) < 5.1.5
Fixed Version
SoftGuard version 5.1.5 from 2022-06-01
CVE Number
CVE-2022-31201, CVE-2022-31202
By
Philipp Espernberger (Office Linz) | SEC Consult Vulnerability Lab
SoftGuard ist anfällig auf eine Local File Disclosure Schwachstelle, welche es einem Angreifer erlaubt, über die Funktionen 'export' und 'man' beliebige lokale Dateien auszulesen. Diese Funktionen sind aufgrund unzureichender Eingabevalidierung verwundbar. Auf Dateien, die sensible Informationen enthalten können, kann mit den aktuellen Applikationsrechten zugegriffen werden. Außerdem kann ein Angreifer beliebigen HTML-Code in die betroffene Webseite einfügen. Der Code wird im Kontext des Browsers des Opfers ausgeführt, wenn die manipulierte URL aufgerufen wird. Die Schwachstelle kann genutzt werden, um den Inhalt der angezeigten Webseite zu ändern oder um auf andere Webseiten umzuleiten.
Zum vollständigen Security Advisory (Englisch).
EOF Philipp Espernberger / @2022
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.