CRITICAL🇬🇧 English

CVE-2012-6069

Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików

CVSS 10.0v3.1pub. 2013-01-21upd. 2026-04-29

Funkcja transferu plików w CoDeSys Runtime Toolkit nie waliduje danych wejściowych, co umożliwia atakującemu dostęp do dowolnych plików i katalogów na urządzeniu. Podatność jest krytyczna ze względu na brak wymaganego uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem przemysłowym.

Pokaż oryginał (EN)

The CoDeSys Runtime Toolkit’s file transfer functionality does not perform input validation, which allows an attacker to access files and directories outside the intended scope. This may allow an attacker to upload and download any file on the device. This could allow the attacker to affect the availability, integrity, and confidentiality of the device.

🤖 Analiza AI
Jak działa

Brak walidacji ścieżek wejściowych (path traversal) w funkcji transferu plików pozwala atakującemu na wyjście poza zamierzony obszar systemu plików poprzez manipulację nazwami ścieżek (np. sekwencje '../'). Atakujący może w ten sposób odczytywać oraz nadpisywać dowolne pliki na urządzeniu bez żadnych ograniczeń. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia, z sieci.

Skutki

Atakujący może pobierać i wysyłać dowolne pliki na urządzeniu, co bezpośrednio zagraża poufności, integralności oraz dostępności systemu. W środowisku przemysłowym może to prowadzić do wgrania złośliwego oprogramowania, kradzieży konfiguracji lub sabotażu procesu sterowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-13-011-01 oraz ICSA-14-084-01 opublikowane przez CISA). Zaleca się również izolację urządzeń z CoDeSys Runtime od niezaufanych sieci za pomocą firewall oraz segmentację sieci OT/ICS zgodnie z zasadami defense-in-depth.

Kogo dotyczy

3S-Software CoDeSys Runtime Toolkit — wersje wskazane w referencjach producenta (dotyczy CoDeSys v2.3 Runtime System)

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Opublikowane zostały dwa oddzielne doradztwa CISA: ICSA-13-011-01 (styczeń 2013) oraz ICSA-14-084-01 (marzec 2014). Narzędzia do weryfikacji podatności były dostępne w ramach projektu Digital Bond Basecamp.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 3s Software Codesys Runtime System

    APP
    3S-Software
    2.3.9.352.3.9.362.3.9.372.3.9.82.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2018-5440CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE

CVE-2012-6068CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń

CVE-2014-0760HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...

CVE-2014-0769HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...

CVE-2015-6482MEDIUM5.0ten sam produkt

Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...