Un problema è stato scoperto nel Tufin SecureTrack 18.1 con TufinOS 2.16 Build 1179 (finale). Il modulo Audit Report è affetto da una vulnerabilità XXE cieco in caso di nuove Best Practices Report viene salvato con un payload speciale all’interno del campo di input XML. La vulnerabilità XXE è cieco dal momento che la risposta non visualizza direttamente un file richiesto, ma la restituisce all’interno del campo di dati nome quando viene salvato il report. Un utente malintenzionato è in grado di visualizzare i file del sistema operativo limitato. Questo problema riguarda tutti i tipi di utenti: gli amministratori o gli utenti normali. |
https://forum.tufin.com/support/kc/latest/ https://www.exploit-db.com/exploits/45808 https://www.tufin.com/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18406 |
Vulnerabilità: CVE-2018-18406
