CRITICAL🇬🇧 English

CVE-2017-7973

SQL injection w Schneider Electric U.Motion Builder – dostęp bez uwierzytelnienia

CVSS 9.8v3.0pub. 2017-09-26upd. 2026-05-13

W oprogramowaniu Schneider Electric U.Motion Builder w wersjach 1.2.1 i wcześniejszych istnieje podatność SQL injection umożliwiająca nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń SQL na bazie danych. Krytyczna ocena CVSS 9.8 wynika z pełnego braku wymagań dotyczących uwierzytelnienia i złożoności ataku.

Pokaż oryginał (EN)

A SQL injection vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which an unauthenticated user can use calls to various paths allowing performance of arbitrary SQL commands against the underlying database.

🤖 Analiza AI
Jak działa

Atakujący może wysyłać żądania do różnych ścieżek aplikacji U.Motion Builder bez konieczności posiadania jakichkolwiek poświadczeń. Wywołania tych ścieżek są podatne na wstrzykiwanie złośliwych poleceń SQL, które są następnie wykonywane bezpośrednio przez silnik bazy danych. Brak odpowiedniej walidacji i parametryzacji zapytań pozwala na dowolną manipulację danymi przechowywanymi w bazie.

Skutki

Atakujący może uzyskać pełny dostęp do bazy danych, odczytać, zmodyfikować lub usunąć dowolne dane, a potencjalnie również przejąć kontrolę nad systemem lub ujawnić dane konfiguracyjne instalacji automatyki budynkowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegóły w dokumencie Schneider Electric SEVD-2017-178-01 dostępnym na stronie producenta

Kogo dotyczy

Schneider Electric U.Motion Builder w wersjach 1.2.1 i wcześniejszych

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric U.motion Builder

    APP
    Schneider-Electric
    ≤ 1.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2018-7785CRITICAL9.8PL ✓ten sam produkt

Command injection z pominięciem uwierzytelnienia w Schneider Electric U.Motion Builder

CVE-2017-9957CRITICAL9.8PL ✓ten sam produkt

Schneider Electric U.Motion Builder — ukryte konto z hardcoded hasłem

CVE-2017-7974CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w Schneider Electric U.Motion Builder

CVE-2018-7765HIGH8.8ten sam produkt

The vulnerability exists within processing of track_import_export.php in Schneider Electric U.motion Builder s...