Una vulnerabilità di iniezione di comando del sistema operativo nella componente di amministrazione Web di Micro Focus Secure Messaging Gateway (SMG) consente a un utente remoto autenticato come utente privilegiato per eseguire comandi arbitrari OS sul server SMG. Ciò può essere sfruttato in combinazione con CVE-2.018-12.464 per ottenere autenticato esecuzione di codice remoto. Colpisce Micro Focus sicura versioni Messaging Gateway prima di 471. E non influenza le versioni precedenti del prodotto che ha usato GWAVA nome del prodotto (vale a dire GWAVA 6.5). |
https://pentest.blog/unexpected-journey-6-all-ways-lead-to-rome-remote-code-execution-on-microfocus-secure-messaging-gateway/ https://support.microfocus.com/kb/doc.php?id=7023133 https://www.exploit-db.com/exploits/45083/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12465 |
Vulnerabilità: CVE-2018-12465
