Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-06722

CVSS: 8.5
21.05.2025

Уязвимость компонента Internal Actuator Endpoint платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость компонента Internal Actuator Endpoint платформы для автоматизации и оркестровки процессов SD-WAN Versa Concerto связана с возможностью обхода аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Потенциальная уязвимость
Информация об устранении отсутствует
Дата выявления: 21.05.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- необходимо реализовать правило, блокирующее все входящие запросы, содержащие символ точки с запятой ( ;) в пути URL. Данная мера направлена на предотвращение возможных атак, основанных на несоответствиях в декодировании URL, которые могут позволить злоумышленникам обойти механизмы аутентификации.
- для минимизации риска несанкционированного доступа к конечным точкам Spring Boot Actuator, рекомендуется настроить обратный прокси-сервер или WAF (Web Application Firewall) таким образом, чтобы отклонять все входящие запросы, содержащие заголовок "Connection" с значением "X-Real-Ip" (без учета регистра).
Данная мера позволит предотвратить эксплуатацию уязвимости, связанной с возможностью злоупотребления заголовком "X-Real-Ip" для обхода аутентификации и авторизации.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-34026 Versa Concerto Actuator Authentication Bypass Information Leak

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.5 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:P/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-34026
Вендор:
  • Versa Networks
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • Concerto
Версия ПО:
  • от 12.1.0 до 12.2.0 включительно (Concerto)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.