Mehrere Schwachstellen in SoftGuard SNMP Network Management Extension

Title

Multiple vulnerabilities

Product

SoftGuard - A network management extension

Vulnerable Version

SoftGuard Web (SGW) < 5.1.5

Fixed Version

SoftGuard version 5.1.5 from 2022-06-01

CVE Number

CVE-2022-31201, CVE-2022-31202

Impact

high

Found

14.04.2022

By

Philipp Espernberger (Office Linz) | SEC Consult Vulnerability Lab

SoftGuard ist anfällig auf eine Local File Disclosure Schwachstelle, welche es einem Angreifer erlaubt, über die Funktionen 'export' und 'man' beliebige lokale Dateien auszulesen. Diese Funktionen sind aufgrund unzureichender Eingabevalidierung verwundbar. Auf Dateien, die sensible Informationen enthalten können, kann mit den aktuellen Applikationsrechten zugegriffen werden. Außerdem kann ein Angreifer beliebigen HTML-Code in die betroffene Webseite einfügen. Der Code wird im Kontext des Browsers des Opfers ausgeführt, wenn die manipulierte URL aufgerufen wird. Die Schwachstelle kann genutzt werden, um den Inhalt der angezeigten Webseite zu ändern oder um auf andere Webseiten umzuleiten.

Zum vollständigen Security Advisory (Englisch).

EOF Philipp Espernberger / @2022

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.