Volver a Labs
Alerta de Seguridad

CVE-2023-30804

Acerca de

El Sangfor Next-Gen Application Firewall versión NGAF8.0.17 es vulnerable a una vulnerabilidad de divulgación de archivos autenticada. Un atacante remoto y autenticado puede leer archivos arbitrarios del sistema mediante el endpoint svpn_html/loadfile.php. Este problema es explotable por un atacante remoto y no autenticado cuando se combina con CVE-2023-30803.

Debilidad (CWE):CWE-200

Análisis del analista Rainforest

Por sí solo, esto es un fallo de lectura de archivos en la consola web del Sangfor NGAF: un atacante que ya posee una sesión válida y autenticada puede invocar el endpoint loadfile.php y recuperar archivos arbitrarios del sistema de archivos del appliance: configuraciones, credenciales, claves. La puntuación de 4.9 refleja esa barrera: requiere acceso con privilegios altos y solo compromete la confidencialidad. Leído de forma aislada, parece una fuga de información menor reservada para actores internos.

La razón por la que importa mucho más de lo que sugiere el 4.9 está escrita en el propio aviso: combinado con CVE-2023-30803, un atacante remoto y no autenticado alcanza el mismo endpoint. Eso cambia todo el perfil de riesgo. Un firewall es, por definición, un control de seguridad expuesto a internet, así que la ruta vulnerable es exactamente donde un atacante externo ya está llamando a la puerta, y los archivos de configuración robados de un NGAF entregan a un atacante las llaves de la red que protege.

Nuestra postura aquí es tratar esto como la mitad de una cadena, no como un caso medio independiente. Cuando inventariamos la exposición del Sangfor NGAF, marcamos ambos CVE en conjunto y puntuamos según el resultado encadenado —divulgación de archivos no autenticada en un appliance perimetral— en lugar de por la calificación de privilegios altos individual de este componente. Si CVE-2023-30803 no está parcheado en algún punto del parque, este entra junto con él.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-30804?

El Sangfor Next-Gen Application Firewall versión NGAF8.0.17 es vulnerable a una vulnerabilidad de divulgación de archivos autenticada. Un atacante remoto y autenticado puede leer archivos arbitrarios del sistema mediante el endpoint svpn_html/loadfile.php. Este problema es explotable por un atacante remoto y no autenticado cuando se combina con CVE-2023-30803.

¿Qué tan grave es CVE-2023-30804?

CVE-2023-30804 tiene una puntuación base CVSS 3.1 de 4.9, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 52 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2023-30804?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2023-30804?

Los avisos públicos listan como afectados: next-gen application firewall. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-30804?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email