Descripción:El CGI sgdynamo.exe puede ser manipulado para revelar la ruta física de la raíz web del servidor remoto. Esta información puede ser aprovechada por un atacante, ya que podría usarla para lanzar ataques más precisos y efectivos contra el servidor afectado.
Factor de Riesgo: Medio
Valor CVSS Base: 4.3
Solución:
La vulnerabilidad SGDynamo sgdynamo.exe HTNAME Parameter Path Disclosure permite que un atacante obtenga la ruta física del archivo en el servidor a través del parámetro HTNAME en el CGI sgdynamo.exe. Esta exposición puede facilitar ataques más específicos contra la infraestructura del servidor.
Estas son algunas medidas para mitigar la vulnerabilidad:
- Configuración del Servidor
- Validación de Parámetros: Configura el servidor para validar y sanitizar los parámetros de entrada, como HTNAME, para evitar que revelen información sensible como rutas de archivos; es posible usar mod_rewrite para crear reglas que validen los parámetros antes de que lleguen al CGI.
RewriteEngine On
# Validar el parámetro HTNAME para que solo acepte valores específicos (por ejemplo, letras y números)
RewriteCond %{QUERY_STRING} !^HTNAME=[a-zA-Z0-9_]+$ [NC]
RewriteRule ^/cgi-bin/sgdynamo.exe - [F,L].
Con el anterior codigo se habilita mod_rewrite; donde se comprueba si el parámetro HTNAME contiene caracteres que no sean letras, números o guiones bajos; si la condición anterior se cumple, la solicitud es bloqueada con un código de error 403 Forbidden.
También es posible modificar el código de CGI, implementado la validación y sanitización directamente en el scrip. - Deshabilitar Mensajes de Error Detallados: Verifique que el servidor no muestre mensajes de error que incluyan rutas de archivos o información interna. En lugar de eso, muestra mensajes genéricos para los usuarios, para deshabilitar los mensajes de error detallados en Apache, se debe editar el archivo de configuración de Apache (httpd.conf o apache2.conf, dependiendo de tu distribución) y verificar que las directivas ErrorDocument y LogLevel estén configuradas correctamente.
# Configuración de los documentos de error
ErrorDocument 404 /errors/404.html
ErrorDocument 500 /errors/500.html
ErrorDocument 403 /errors/403.html
ErrorDocument 400 /errors/400.html
# Nivel de registro de errores
LogLevel warn
Esto hará que los errores 404, 500, 403 y 400 redirijan a páginas de error personalizadas en lugar de mostrar detalles específicos del error.
En IIS, es posible configurar páginas de error personalizadas a través de la interfaz gráfica o mediante el archivo web.config; se debe agregar las siguientes líneas al archivo:
<configuration>.
<system.webServer>
<httpErrors errorMode="Custom">
<remove statusCode="404" subStatusCode="-1" />
<error statusCode="404" path="/errors/404.html" responseMode="ExecuteURL" />
<remove statusCode="500" subStatusCode="-1" />
<error statusCode="500" path="/errors/500.html" responseMode="ExecuteURL" />
</httpErrors>
</system.webServer>
</configuration> - Uso de Módulos de Seguridad: Implemente módulos de seguridad como mod_security (Para Apache) o reglas en un Web Application Firewall (WAF) para filtrar y bloquear solicitudes maliciosas.
- Validación de Parámetros: Configura el servidor para validar y sanitizar los parámetros de entrada, como HTNAME, para evitar que revelen información sensible como rutas de archivos; es posible usar mod_rewrite para crear reglas que validen los parámetros antes de que lleguen al CGI.
- Modificar el Código de sgdynamo.exe
- Control de Parámetros: Verifique que el CGI sgdynamo.exe maneje de manera segura los parámetros entrantes. El código debe verificar y validar que los parámetros no permitan la divulgación de información sensible.
- Revisar Permisos de Archivos: Configure los permisos de archivos y directorios de forma que solo sean accesibles por los procesos que los necesiten, reduciendo así el riesgo de divulgación accidental.
- hgdhags
Se sugiere monitorizar los logs del servidor para detectar solicitudes inusuales que utilicen el parámetro HTNAME y cualquier otro que pueda ser utilizado para la explotación.
Referencias:
https://www.tenable.com/
