🛡 VULNERABILIDADES 🛡

CVE-2023-54400: Vulnerabilidad Crítica Detectada (CVSS 9.8)

🛡CyberObservatorio
Idioma

CVE-2023-54400: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Fuente: NVD NIST

**Nueva Vulnerabilidad Crítica en Fumasoft Fumeng Cloud: CVE-2023-54400**

En el ámbito de la ciberseguridad, cada nueva vulnerabilidad crítica genera preocupación, especialmente cuando su impacto potencial puede ser devastador para las organizaciones que dependen de software específico. La reciente vulnerabilidad identificada como CVE-2023-54400, con una alarmante puntuación de 9.8 sobre 10 en la escala CVSS, subraya la importancia de que las empresas mantengan una vigilancia constante sobre sus sistemas. La naturaleza de este tipo de vulnerabilidad no solo afecta a los sistemas individuales, sino que también puede comprometer la integridad de redes enteras y la confianza de los usuarios en los servicios digitales.

La vulnerabilidad se encuentra en el software Fumasoft Fumeng Cloud y específicamente en el punto final AjaxMethod.ashx. Se trata de una inyección SQL que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios a través del parámetro "Name" en la acción getEmpByname. Este tipo de ataque, que entra en la categoría de inyección SQL basada en UNION, permite a los atacantes interactuar con el backend de Microsoft SQL Server, lo que les otorga la capacidad de extraer, divulgar y modificar contenidos de bases de datos. Además, esto podría resultar en una mayor explotación del servidor subyacente. La Fundación Shadowserver fue la primera en observar evidencia de explotación de esta vulnerabilidad el 18 de octubre de 2023.

Es relevante señalar que esta vulnerabilidad ha sido clasificada como CWE-89, que se refiere a vulnerabilidades de inyección SQL, y representa un tipo específico de debilidad en el software que se puede explotar para comprometer seriamente la seguridad de la información.

El vector de ataque asociado a esta vulnerabilidad es de tipo NETWORK, con una complejidad de ataque baja. Esto significa que los atacantes no necesitan habilidades avanzadas para llevar a cabo el ataque, y además, no se requieren privilegios ni interacción del usuario para realizarlo. La alta puntuación de 9.8 en la escala CVSS refleja su criticidad, ya que las vulnerabilidades que superan el umbral de 9.0 son consideradas extremadamente peligrosas, permitiendo potencialmente la ejecución remota de código o la escalada de privilegios, lo que podría resultar en un compromiso total del sistema afectado.

Para aquellos administradores de sistemas que buscan información técnica adicional y parches disponibles, se pueden consultar las siguientes referencias:

- [GitHub: Goby PoC sobre la inyección SQL en AjaxMethod.ashx](https://github.com/emadshanab/goby-poc/blob/main/fumengyun%20%20AjaxMethod.ashx%20SQL%20injection.json) - [GitHub: Plantillas Nuclei para vulnerabilidades en Fumasoft](https://github.com/projectdiscovery/nuclei-templates/blob/main/http/vulnerabilities/other/fumasoft-sqli.yaml) - [VulnCheck: Asesoría sobre inyección SQL en Fumeng Cloud](https://www.vulncheck.com/advisories/fumeng-cloud-sql-injection-via-ajaxmethod-ashx-getempbyname)

Ante esta crítica situación, se recomienda encarecidamente a todas las organizaciones que utilicen el software Fumasoft Fumeng Cloud que apliquen de inmediato los parches de seguridad disponibles. Además, es esencial llevar a cabo una revisión exhaustiva de los sistemas en busca de indicadores de compromiso y monitorizar el tráfico de red en busca de actividades sospechosas relacionadas con esta vulnerabilidad. La proactividad en la gestión de estas amenazas es vital para mantener la seguridad y la confianza en los sistemas digitales.

En un panorama donde las vulnerabilidades cibernéticas son cada vez más comunes, la historia reciente está plagada de incidentes similares, donde fallos de seguridad han llevado a brechas de datos masivas y daños irreparables a la reputación de las empresas afectadas. Por lo tanto, la adopción de prácticas seguras y la actualización constante del software son medidas no solo recomendables, sino absolutamente necesarias para salvaguardar la información crítica de las organizaciones.

CVE-2023-54400: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2023-54400, que cuenta con una puntuación CVSS de 9.8/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: Fumasoft Fumeng Cloud contains a SQL injection vulnerability in the AjaxMethod.ashx endpoint that allows unauthenticated remote attackers to inject arbitrary SQL through the Name parameter of the getEmpByname action without any authentication. Attackers can exploit UNION-based SQL injection techniques against the Microsoft SQL Server backend to extract, disclose, and modify database contents, with potential for further compromise of the underlying server. Exploitation evidence was first observed by the Shadowserver Foundation on 2023-10-18. La vulnerabilidad está clasificada como CWE-89, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: NONE. Interacción del usuario: NONE. Con una puntuación CVSS de 9.8, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://github.com/emadshanab/goby-poc/blob/main/fumengyun%20%20AjaxMethod.ashx%20SQL%20injection.json https://github.com/projectdiscovery/nuclei-templates/blob/main/http/vulnerabilities/other/fumasoft-sqli.yaml https://www.vulncheck.com/advisories/fumeng-cloud-sql-injection-via-ajaxmethod-ashx-getempbyname Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.

CVE-2023-54400: Vulnerabilidad Crítica Detectada (CVSS 9.8) | Ciberseguridad - NarcoObservatorio