CRITICAL🇬🇧 English

CVE-2016-4532

Path Traversal w interfejsie WAP Trihedral VTScada – odczyt dowolnych plików

CVSS 9.1v3.0pub. 2016-06-09upd. 2026-05-06

Podatność typu path traversal w interfejsie WAP oprogramowania Trihedral VTScada umożliwia nieuwierzytelnionemu atakującemu odczyt dowolnych plików z systemu plików serwera. Wysoki wynik CVSS 9.1 i brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną w środowiskach przemysłowych (ICS/SCADA).

Pokaż oryginał (EN)

Directory traversal vulnerability in the WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers to read arbitrary files via a crafted pathname.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu WAP aplikacji VTScada, zawierające zmanipulowaną ścieżkę z sekwencjami przejścia katalogów (np. '../'). Aplikacja nie waliduje prawidłowo podanej ścieżki, co pozwala na wyjście poza dozwolony katalog i odczyt plików znajdujących się w dowolnym miejscu systemu plików serwera. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może odczytać dowolne pliki dostępne dla procesu serwera, w tym pliki konfiguracyjne, dane uwierzytelniające, logi aplikacji oraz inne wrażliwe informacje systemowe. Naruszenie poufności i integralności danych w systemie SCADA może prowadzić do dalszej kompromitacji infrastruktury przemysłowej.

Mitygacja

Należy zaktualizować oprogramowanie Trihedral VTScada do wersji 11.2.02 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu WAP poprzez firewall oraz izolację systemów SCADA od sieci publicznych zgodnie z zaleceniami ICS-CERT (ICSA-16-159-01).

Kogo dotyczy

Trihedral VTScada (dawniej VTS) w wersjach 8.x do 11.x przed wersją 11.2.02

Uwagi

Podatność została opisana w poradniku ICS-CERT ICSA-16-159-01 oraz opublikowana przez Zero Day Initiative jako ZDI-16-403, co wskazuje na odpowiedzialne ujawnienie (responsible disclosure).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Trihedral Vtscada

    APP
    Trihedral
    10.0.1110.0.1310.0.1410.0.1610.0.1710.1.0510.1.0610.1.0710.1.1210.2.0510.2.0710.2.0810.2.1110.2.1310.2.14+ 39 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2016-4510CRITICAL9.1PL ✓ten sam produkt

Auth Bypass w interfejsie WAP Trihedral VTScada — odczyt dowolnych plików

CVE-2016-4523HIGH7.5⚠ KEVten sam produkt

The WAP interface in Trihedral VTScada (formerly VTS) 8.x through 11.x before 11.2.02 allows remote attackers ...

CVE-2022-3181HIGH7.5ten sam produkt

An Improper Input Validation vulnerability exists in Trihedral VTScada version 12.0.38 and prior. A specifical...

CVE-2017-14031HIGH7.8ten sam produkt

An Improper Access Control issue was discovered in Trihedral VTScada 11.3.03 and prior. A local, non-administr...

CVE-2017-14029HIGH7.8ten sam produkt

An Uncontrolled Search Path Element issue was discovered in Trihedral VTScada 11.3.03 and prior. The program w...