Podatność w CODESYS Web Server (wersje 2.3 i wcześniejsze) umożliwia nieautoryzowanemu atakującemu przesłanie dowolnego pliku niebezpiecznego typu na serwer. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
An Arbitrary File Upload issue was discovered in 3S-Smart Software Solutions GmbH CODESYS Web Server. The following versions of CODESYS Web Server, part of the CODESYS WebVisu web browser visualization software, are affected: CODESYS Web Server Versions 2.3 and prior. A specially crafted web server request may allow the upload of arbitrary files (with a dangerous type) to the CODESYS Web Server without authorization which may allow remote code execution.
Atakujący wysyła specjalnie spreparowane żądanie HTTP do CODESYS Web Server, które nie wymaga żadnego uwierzytelnienia. Serwer nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku (CWE-434 – Unrestricted Upload of File with Dangerous Type), co pozwala na umieszczenie na serwerze pliku wykonywalnego lub skryptu. Przesłany plik może następnie zostać wykonany po stronie serwera, prowadząc do przejęcia kontroli nad systemem.
Atakujący może uzyskać pełną kontrolę nad serwerem CODESYS Web Server, w tym wykonać dowolny kod w kontekście procesu serwera. Może to skutkować kompromitacją systemu sterowania przemysłowego (ICS/SCADA), kradzieżą danych lub zakłóceniem działania infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-17-087-02 opublikowanym przez ICS-CERT). Zaleca się aktualizację CODESYS Web Server do wersji nowszej niż 2.3 oraz ograniczenie dostępu sieciowego do interfejsu Web Server wyłącznie do zaufanych hostów za pomocą firewall.
3S-Smart Software Solutions GmbH CODESYS Web Server w wersjach 2.3 oraz wcześniejszych (składnik oprogramowania CODESYS WebVisu)
Podatność dotyczy oprogramowania stosowanego w środowiskach przemysłowych (ICS/SCADA). Advisory ICS-CERT opublikowano pod numerem ICSA-17-087-02 w dniu 2017-03-28.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Web Server
APPCodesys≤ 2.3
Powiązane podatności
Stack Buffer Overflow w CODESYS Web Server — możliwe RCE
In the CODESYS Development System multiple components in multiple versions transmit the passwords for the comm...
Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2
CODESYS V2 PLCWinNT/Runtime Toolkit — brak domyślnego hasła na kontrolerze
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO