Oprogramowanie U.Motion Builder firmy Schneider Electric zawiera ukryte konto systemowe z zakodowanym na stałe hasłem (hardcoded password). Atakujący może użyć tych danych uwierzytelniających do zalogowania się do systemu z uprawnieniami wysokiego poziomu bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
A vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the web service contains a hidden system account with a hardcoded password. An attacker can use this information to log into the system with high-privilege credentials.
Usługa webowa wbudowana w U.Motion Builder zawiera ukryte konto systemowe, którego dane logowania (nazwa użytkownika i hasło) są zakodowane na stałe w oprogramowaniu (CWE-798). Ponieważ podatność jest dostępna zdalnie bez uwierzytelnienia i bez interakcji użytkownika, atakujący może bezpośrednio wykorzystać znane dane logowania do uwierzytelnienia w interfejsie webowym. Uzyskany w ten sposób dostęp posiada wysokie uprawnienia w systemie.
Atakujący uzyskuje pełny, nieuprawniony dostęp do systemu z wysokimi uprawnieniami, co umożliwia odczyt i modyfikację konfiguracji, danych oraz potencjalnie przejęcie kontroli nad instalacją automatyki budynkowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2017-178-01 opublikowane przez Schneider Electric). Zaleca się niezwłoczne zaktualizowanie oprogramowania do wersji powyżej 1.2.1 oraz ograniczenie dostępu sieciowego do interfejsu webowego U.Motion Builder wyłącznie do zaufanych hostów.
Schneider Electric U.Motion Builder w wersjach 1.2.1 i wcześniejszych.
Podatność zgłoszona przez Schneider Electric w biuletynie bezpieczeństwa SEVD-2017-178-01. Wektor sieciowy bez wymagań co do uwierzytelnienia i interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) znacząco podnosi ryzyko praktycznego wykorzystania podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric U.motion Builder
APPSchneider-Electric≤ 1.2.1
Powiązane podatności
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
Command injection z pominięciem uwierzytelnienia w Schneider Electric U.Motion Builder
SQL injection w Schneider Electric U.Motion Builder – dostęp bez uwierzytelnienia
Path Traversal i RCE w Schneider Electric U.Motion Builder
The vulnerability exists within processing of track_import_export.php in Schneider Electric U.motion Builder s...