Voltar para o Labs
Alerta de Segurança

CVE-2023-30804

Sobre

O Sangfor Next-Gen Application Firewall versão NGAF8.0.17 é vulnerável a uma divulgação de arquivos autenticada. Um atacante remoto e autenticado pode ler arquivos arbitrários do sistema usando o endpoint svpn_html/loadfile.php. Esse problema é explorável por um atacante remoto e não autenticado quando combinado com a CVE-2023-30803.

Fraqueza (CWE):CWE-200

Análise do analista Rainforest

Isoladamente, este é um bug de leitura de arquivos no console web do Sangfor NGAF: um atacante que já possui uma sessão válida e autenticada pode chamar o endpoint loadfile.php e recuperar arquivos arbitrários do sistema de arquivos do appliance — configurações, credenciais, chaves. A pontuação 4.9 reflete essa barreira: exige acesso de alto privilégio e apenas quebra a confidencialidade. Lido isoladamente, parece um vazamento de informação menor, reservado a agentes internos.

O motivo pelo qual isso importa muito mais do que o 4.9 sugere está escrito no próprio comunicado: combinada com a CVE-2023-30803, um atacante remoto e não autenticado alcança o mesmo endpoint. Isso inverte todo o perfil de risco. Um firewall é, por definição, um controle de segurança exposto à internet, então o caminho vulnerável é exatamente onde um atacante externo já está batendo, e arquivos de configuração roubados de um NGAF entregam ao atacante as chaves da rede que ele protege.

Nossa postura aqui é tratar isso como metade de uma cadeia, não como uma vulnerabilidade média isolada. Ao inventariar a exposição do Sangfor NGAF, sinalizamos ambas as CVEs em conjunto e pontuamos pelo resultado encadeado — divulgação de arquivos não autenticada em um appliance de perímetro — em vez de pela classificação individual de alto privilégio deste componente. Se a CVE-2023-30803 estiver sem correção em qualquer ponto do parque, esta entra junto.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-30804?

O Sangfor Next-Gen Application Firewall versão NGAF8.0.17 é vulnerável a uma divulgação de arquivos autenticada. Um atacante remoto e autenticado pode ler arquivos arbitrários do sistema usando o endpoint svpn_html/loadfile.php. Esse problema é explorável por um atacante remoto e não autenticado quando combinado com a CVE-2023-30803.

Qual a gravidade de CVE-2023-30804?

CVE-2023-30804 tem pontuação base CVSS 3.1 de 4.9, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 52 de 100, na faixa elevado.

Como CVE-2023-30804 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2023-30804?

Os avisos públicos listam como afetados: next-gen application firewall. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-30804?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email