CVE-2020-10374
Sobre
Um componente de servidor web no Paessler PRTG Network Monitor 19.2.50 até o PRTG 20.1.56 permite execução remota de comandos não autenticada por meio de uma requisição POST especialmente criada ou do parâmetro what da função de screenshot no formulário Contact Support.
Análise do analista Rainforest
Um atacante envia um POST especialmente criado ao servidor web do PRTG, abusando especificamente do parâmetro da função de screenshot no formulário Contact Support, e obtém execução de comandos sem nunca fazer login. Remoto, não autenticado, sem interação, direto à execução de código no servidor de monitoramento.
O que torna isso pior do que um RCE genérico é onde o PRTG se posiciona. Um monitor de rede detém credenciais da própria infraestrutura que observa, e uma base de acesso nele é uma base de acesso com um mapa e um chaveiro. RCE não autenticado em um produto reconhecível é exatamente o perfil que scanners em massa caçam, e a faixa de versões afetada é estreita o bastante para que a real pergunta seja simplesmente quais das suas instâncias caem dentro dela.
Nosso ângulo é a alcançabilidade. Um console PRTG quase nunca deveria estar exposto à internet, então a primeira passagem é encontrar qualquer instância cujo servidor web responda de fora e então confirmar a versão. Isso reduz a população rapidamente: uma instalação interna e corrigida é um chamado de baixa prioridade, enquanto uma exposta na faixa vulnerável é um caso de largar tudo.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-10374?
Um componente de servidor web no Paessler PRTG Network Monitor 19.2.50 até o PRTG 20.1.56 permite execução remota de comandos não autenticada por meio de uma requisição POST especialmente criada ou do parâmetro what da função de screenshot no formulário Contact Support.
Qual a gravidade de CVE-2020-10374?
CVE-2020-10374 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2020-10374 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2020-10374?
Os avisos públicos listam como afetados: prtg network monitor. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-10374?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
