NCSC-2024-0355 [1.01] [M/H] Kwetsbaarheden verholpen in Progress WhatsUp Gold

Progress heeft kwetsbaarheden verholpen in WhatsUp Gold. Een kwaadwillende kan de kwetsbaarheden misbruiken om bij een Single User installatie het password van de applicatiegebruiker te achterhalen of wijzigen, of bij een Multi User installatie het password te wijzigen van een gebruiker met verhoogde rechten middels een SQL-Injection. Hiermee kan de kwaadwillende toegang tot de applicatie krijgen met verhoogde rechten. Onderzoekers hebben Proof-of-Concept-code (PoC) gepubliceerd, waarmee de kwetsbaarheid met kenmerk CVE-2024-6670 kan worden aangetoond. Misbruik vereist een single-user installatie en dat de kwaadwillende toegang heeft tot de interface van het systeem. Het is goed gebruik een dergelijke beheer- en monitoring-tool als WhatsUp niet publiek toegankelijk te hebben, maar af te steunen op een separate beheeromgeving.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren