IBM Aspera Faspex code execution
O IBM Aspera Faspex possui uma falha que permite que invasores executem código malicioso no servidor através de requisições especialmente elaboradas para uma API desatualizada. Isso é crítico porque atacantes podem assumir controle total do sistema sem precisar de permissões especiais.
Uma vulnerabilidade de desserialização YAML (CWE-502) no IBM Aspera Faspex 4.4.2 PL1 e versões anteriores permite execução remota de código por meio de um endpoint de API deprecado. Um atacante não autenticado pode enviar um payload YAML malicioso através de uma chamada à API obsoleta para desserializar e executar código arbitrário com privilégios do sistema. O endpoint vulnerável foi removido na versão 4.4.2 PL2.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →