Die Schwachstelle liegt in der Programmierschnittstelle (API) des HPE Networking EdgeConnect SD-WAN Orchestrator, der zentralen Verwaltungsinstanz für SD-WAN-Netzwerke. Ein Angreifer, der bereits über ein gültiges Benutzerkonto mit eingeschränkten Rechten verfügt, kann die Schnittstelle aus der Ferne so ansprechen, dass er sich administrative Berechtigungen verschafft. Damit sind die internen Rechteprüfungen der API wirkungslos: Aus einem gewöhnlichen Nutzerzugang wird ein Verwaltungszugang mit vollem Funktionsumfang. In der Folge lässt sich das System vollständig übernehmen – der Angreifer kann Konfigurationen verändern, weitere Konten anlegen und die Kontrolle über die zentral verwalteten Netzwerkverbindungen erlangen. Da der Orchestrator sämtliche angebundenen Standorte steuert, reicht die Auswirkung über das einzelne System hinaus und betrifft potenziell die gesamte verwaltete Netzwerkinfrastruktur.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.