CVE-2023-26261
Acerca de
En UBIKA WAAP Gateway/Cloud hasta la versión 6.10, una inyección XPath ciega conduce a un bypass de autenticación robando la sesión de otro usuario conectado. Las versiones corregidas son WAAP Gateway & Cloud 6.11.0 y 6.5.6-patch15.
Análisis del analista Rainforest
UBIKA WAAP Gateway/Cloud hasta la versión 6.10 tiene una inyección XPath ciega que conduce a un bypass de autenticación al secuestrar la sesión de otro usuario conectado. Sin autenticar y remoto, un atacante manipula el procesamiento de XPath para levantar una sesión válida y entrar en un contexto autenticado. El detalle incómodo, como con otros dispositivos en este lote, es que WAAP es un firewall de aplicaciones web, el control destinado a proteger todo lo que hay detrás.
Los dispositivos de seguridad perimetral están de cara a internet por diseño y son confiados implícitamente, lo que hace que un bypass de autenticación sin autenticar en uno de ellos sea especialmente valioso, derrotar al guardián le entrega a un atacante todo lo que el dispositivo protegía. Las fallas nombradas y versionadas en tales dispositivos tienden a integrarse rápidamente en kits de escaneo e intrusión porque la recompensa es desproporcionada. El 9.8 refleja un desenlace genuino de acceso total sin precondición que valga la pena mencionar.
Nuestro enfoque es la urgencia impulsada por la exposición más el pensamiento en integridad de sesión. Priorizamos cualquier unidad UBIKA WAAP accesible desde internet para la actualización a 6.11.0 o a la línea 6.5.6-patch15, y como el exploit roba sesiones activas, trataríamos las sesiones existentes como sospechosas, invalidándolas tras el parche y vigilando actividad autenticada anómala anterior a la corrección.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-26261?
En UBIKA WAAP Gateway/Cloud hasta la versión 6.10, una inyección XPath ciega conduce a un bypass de autenticación robando la sesión de otro usuario conectado. Las versiones corregidas son WAAP Gateway & Cloud 6.11.0 y 6.5.6-patch15.
¿Qué tan grave es CVE-2023-26261?
CVE-2023-26261 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-26261?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-26261?
Los avisos públicos listan como afectados: waap cloud, waap gateway. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-26261?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
