CVE-2020-10374
Acerca de
Un componente de servidor web en Paessler PRTG Network Monitor 19.2.50 hasta PRTG 20.1.56 permite la ejecución remota de comandos sin autenticación mediante una solicitud POST manipulada o el parámetro what de la función de captura de pantalla en el formulario de Contact Support.
Análisis del analista Rainforest
Un atacante envía un POST manipulado al servidor web de PRTG, abusando específicamente del parámetro de la función de captura de pantalla en el formulario de Contact Support, y obtiene ejecución de comandos sin siquiera iniciar sesión. Remoto, sin autenticación, sin interacción, directo a ejecutar código en el servidor de monitoreo.
Lo que hace esto peor que un RCE genérico es dónde se ubica PRTG. Un monitor de red contiene credenciales de la propia infraestructura que vigila, y un punto de apoyo en él es un punto de apoyo con un mapa y un llavero. Un RCE sin autenticación en un producto reconocible es exactamente el perfil que cazan los escáneres masivos, y el rango de versiones afectadas es lo bastante estrecho como para que la verdadera pregunta sea simplemente cuáles de tus instancias caen dentro de él.
Nuestro enfoque es la accesibilidad. Una consola de PRTG casi nunca debería estar expuesta a internet, así que la primera pasada consiste en encontrar cualquier instancia cuyo servidor web responda desde el exterior, y luego confirmar la versión. Eso reduce la población rápidamente: una instalación interna y parcheada es un ticket de baja prioridad, mientras que una expuesta dentro del rango vulnerable es una prioridad absoluta.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-10374?
Un componente de servidor web en Paessler PRTG Network Monitor 19.2.50 hasta PRTG 20.1.56 permite la ejecución remota de comandos sin autenticación mediante una solicitud POST manipulada o el parámetro what de la función de captura de pantalla en el formulario de Contact Support.
¿Qué tan grave es CVE-2020-10374?
CVE-2020-10374 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2020-10374?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-10374?
Los avisos públicos listan como afectados: prtg network monitor. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-10374?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
