CRITICAL🇬🇧 English

CVE-2017-6027

Nieautoryzowane przesyłanie dowolnych plików w CODESYS Web Server (RCE)

CVSS 9.8v3.0pub. 2017-05-19upd. 2026-05-13

Podatność w CODESYS Web Server (wersje 2.3 i wcześniejsze) umożliwia nieautoryzowanemu atakującemu przesłanie dowolnego pliku niebezpiecznego typu na serwer. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

An Arbitrary File Upload issue was discovered in 3S-Smart Software Solutions GmbH CODESYS Web Server. The following versions of CODESYS Web Server, part of the CODESYS WebVisu web browser visualization software, are affected: CODESYS Web Server Versions 2.3 and prior. A specially crafted web server request may allow the upload of arbitrary files (with a dangerous type) to the CODESYS Web Server without authorization which may allow remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do CODESYS Web Server, które nie wymaga żadnego uwierzytelnienia. Serwer nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku (CWE-434 – Unrestricted Upload of File with Dangerous Type), co pozwala na umieszczenie na serwerze pliku wykonywalnego lub skryptu. Przesłany plik może następnie zostać wykonany po stronie serwera, prowadząc do przejęcia kontroli nad systemem.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem CODESYS Web Server, w tym wykonać dowolny kod w kontekście procesu serwera. Może to skutkować kompromitacją systemu sterowania przemysłowego (ICS/SCADA), kradzieżą danych lub zakłóceniem działania infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-17-087-02 opublikowanym przez ICS-CERT). Zaleca się aktualizację CODESYS Web Server do wersji nowszej niż 2.3 oraz ograniczenie dostępu sieciowego do interfejsu Web Server wyłącznie do zaufanych hostów za pomocą firewall.

Kogo dotyczy

3S-Smart Software Solutions GmbH CODESYS Web Server w wersjach 2.3 oraz wcześniejszych (składnik oprogramowania CODESYS WebVisu)

Uwagi

Podatność dotyczy oprogramowania stosowanego w środowiskach przemysłowych (ICS/SCADA). Advisory ICS-CERT opublikowano pod numerem ICSA-17-087-02 w dniu 2017-03-28.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Web Server

    APP
    Codesys
    ≤ 2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2017-6025CRITICAL9.8PL ✓ten sam produkt

Stack Buffer Overflow w CODESYS Web Server — możliwe RCE

CVE-2022-31805HIGH7.5ten sam produkt

In the CODESYS Development System multiple components in multiple versions transmit the passwords for the comm...

CVE-2022-31802CRITICAL9.8PL ✓ten sam vendor

Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2

CVE-2022-31806CRITICAL9.8PL ✓ten sam vendor

CODESYS V2 PLCWinNT/Runtime Toolkit — brak domyślnego hasła na kontrolerze

CVE-2021-34584CRITICAL9.1PL ✓ten sam vendor

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO