Podatność typu path traversal w interfejsie WAP oprogramowania Trihedral VTScada umożliwia nieuwierzytelnionemu atakującemu odczyt dowolnych plików z systemu plików serwera. Wysoki wynik CVSS 9.1 i brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną w środowiskach przemysłowych (ICS/SCADA).
▸ Pokaż oryginał (EN)
Directory traversal vulnerability in the WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers to read arbitrary files via a crafted pathname.
Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu WAP aplikacji VTScada, zawierające zmanipulowaną ścieżkę z sekwencjami przejścia katalogów (np. '../'). Aplikacja nie waliduje prawidłowo podanej ścieżki, co pozwala na wyjście poza dozwolony katalog i odczyt plików znajdujących się w dowolnym miejscu systemu plików serwera. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może odczytać dowolne pliki dostępne dla procesu serwera, w tym pliki konfiguracyjne, dane uwierzytelniające, logi aplikacji oraz inne wrażliwe informacje systemowe. Naruszenie poufności i integralności danych w systemie SCADA może prowadzić do dalszej kompromitacji infrastruktury przemysłowej.
Należy zaktualizować oprogramowanie Trihedral VTScada do wersji 11.2.02 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu WAP poprzez firewall oraz izolację systemów SCADA od sieci publicznych zgodnie z zaleceniami ICS-CERT (ICSA-16-159-01).
Trihedral VTScada (dawniej VTS) w wersjach 8.x do 11.x przed wersją 11.2.02
Podatność została opisana w poradniku ICS-CERT ICSA-16-159-01 oraz opublikowana przez Zero Day Initiative jako ZDI-16-403, co wskazuje na odpowiedzialne ujawnienie (responsible disclosure).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NTrihedral Vtscada
APPTrihedral10.0.1110.0.1310.0.1410.0.1610.0.1710.1.0510.1.0610.1.0710.1.1210.2.0510.2.0710.2.0810.2.1110.2.1310.2.14+ 39 więcej
Powiązane podatności
Auth Bypass w interfejsie WAP Trihedral VTScada — odczyt dowolnych plików
The WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers ...
An Improper Input Validation vulnerability exists in Trihedral VTScada version 12.0.38 and prior. A specifical...
An Improper Access Control issue was discovered in Trihedral VTScada 11.3.03 and prior. A local, non-administr...
An Uncontrolled Search Path Element issue was discovered in Trihedral VTScada 11.3.03 and prior. The program w...