Vulnérabilités dans le gestionnaire de configuration réseau rConfig
Date de publication :
CVE-2020-25351 [Score CVSS v3 : 6.5]
Une vulnérabilité de divulgation d'information dans rConfig. Son exploitation peut permettre à un attaquant distant et authentifié et distant de lire des fichiers sur le système via une requête spécifique envoyée au script /lib/crud/configcompare.crud.php.
CVE-2020-25352 [Score CVSS v3 : 5.4]
Une vulnérabilité de type cross-site scripting (XSS) dans la fonction /devices.php de rConfig. Son exploitation peut permettre à un attaquant distant et authentifié d'exécuter du code Javascript arbitraire en entrant le code dans le champ "Model" de la page, puis en l'enregistrant.
CVE-2020-25359 [Score CVSS v3 : 9.1]
Une vulnérabilité de suppression de fichier arbitraire dans rConfig. Son exploitation peut permettre à un attaquant distant et non authentifié d'envoyer une requête élaborée à /lib/ajaxHandlers/ajaxDeleteAllLoggingFiles.php en spécifiant un chemin dans le paramètre ‘path’ et une extension dans le paramètre ‘ext’ et de supprimer tous les fichiers avec cette extension dans ce chemin.
CVE-2020-27464 [Score CVSS v3 : 7.8]
Une fonctionnalité de mise à jour non sécurisée dans le composant /updater.php de rConfig. Son exploitation peut permettre à un attaquant local et non authentifié d'exécuter du code arbitraire via un fichier ZIP modifié.
CVE-2020-27466 [Score CVSS v3 : 7.8]
Une vulnérabilité d'écriture de fichier arbitraire dans lib/AjaxHandlers/ajaxEditTemplate.php de rConfig. Son exploitation peut permettre à un attaquant local et non authentifié d'exécuter du code arbitraire via un fichier modifié.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
-
Exécution de code arbitraire
Atteinte à l’intégrité des données
Atteinte à la confidentialité des données
Criticité
-
Scores CVSS v3 : 9.1 max
Existence d’un code d’exploitation
-
Un code d’exploitation est disponible en référence de ce bulletin.
Composants vulnérables
-
rConfig versions 3.9.5 et antérieures.
CVE
Solutions ou recommandations
Mise en place de correctifs de sécurité
- Mettre à jour rConfig vers la version 3.9.6.
Solution de contournement
- Aucune solution de contournement n’est disponible publiquement à l’heure actuelle.