CRITICAL🇬🇧 English

CVE-2017-11165

Ujawnienie konfiguracji i danych uwierzytelniających w dataTaker DT80 dEX

CVSS 9.8v3.1pub. 2017-07-12upd. 2026-04-30

dataTaker DT80 dEX w wersji 1.50.012 umożliwia nieuwierzytelnionemu atakującemu zdalny odczyt pliku konfiguracyjnego zawierającego wrażliwe dane, w tym dane uwierzytelniające. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i jest dostępna bezpośrednio przez sieć.

Pokaż oryginał (EN)

dataTaker DT80 dEX 1.50.012 allows remote attackers to obtain sensitive credential and configuration information via a direct request for the /services/getFile.cmd?userfile=config.xml URI.

🤖 Analiza AI
Jak działa

Atakujący wysyła bezpośrednie żądanie HTTP do zasobu /services/getFile.cmd?userfile=config.xml na urządzeniu DT80 dEX. Serwer zwraca plik config.xml bez jakiejkolwiek weryfikacji tożsamości żądającego. Plik ten zawiera dane konfiguracyjne urządzenia oraz dane uwierzytelniające (credentials), które mogą być następnie wykorzystane do dalszych ataków.

Skutki

Atakujący uzyskuje dostęp do wrażliwych danych uwierzytelniających oraz pełnej konfiguracji urządzenia, co może umożliwić przejęcie kontroli nad urządzeniem i dalszy kompromis infrastruktury przemysłowej lub pomiarowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów poprzez firewall lub segmentację sieci, a do czasu wdrożenia patcha — izolację urządzenia od niezaufanych sieci.

Kogo dotyczy

dataTaker DT80 dEX Firmware w wersji 1.50.012 (urządzenia Thermofisher dataTaker DT80 dEX)

Uwagi

Publicznie dostępny exploit opublikowany w serwisach Exploit-DB (ID 42313) oraz Packet Storm Security, co znacząco obniża próg wejścia dla atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Thermofisher Dt80 Dex

    HW
    Thermofisher
    wszystkie wersje
  • Thermofisher Dt80 Dex Firmware

    OS
    Thermofisher
    1.50.012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-53963CRITICAL9.8PL ✓ten sam vendor

Słabe domyślne hasło root w urządzeniu Thermo Fisher Ion Torrent OneTouch 2

CVE-2025-54303CRITICAL9.8PL ✓ten sam vendor

Domyślne słabe poświadczenia w Thermo Fisher Torrent Suite Software

CVE-2025-54304CRITICAL9.8PL ✓ten sam vendor

Niezabezpieczony serwer X11 w Thermo Fisher Ion Torrent OneTouch 2 umożliwia RCE z uprawnieniami root

CVE-2017-11349CRITICAL9.8PL ✓ten sam vendor

Nieautoryzowane komponowanie programów i harmonogramów w dataTaker DT8x

CVE-2026-17583HIGH8.3PL ✓ten sam vendor

Podatność na manipulację plikami DNA w Thermo Fisher Applied Biosystems Genetic Analyzers