CRITICAL🇬🇧 English

CVE-2017-9957

Schneider Electric U.Motion Builder — ukryte konto z hardcoded hasłem

CVSS 9.8v3.0pub. 2017-09-26upd. 2026-05-13

Oprogramowanie U.Motion Builder firmy Schneider Electric zawiera ukryte konto systemowe z zakodowanym na stałe hasłem (hardcoded password). Atakujący może użyć tych danych uwierzytelniających do zalogowania się do systemu z uprawnieniami wysokiego poziomu bez żadnej autoryzacji.

Pokaż oryginał (EN)

A vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the web service contains a hidden system account with a hardcoded password. An attacker can use this information to log into the system with high-privilege credentials.

🤖 Analiza AI
Jak działa

Usługa webowa wbudowana w U.Motion Builder zawiera ukryte konto systemowe, którego dane logowania (nazwa użytkownika i hasło) są zakodowane na stałe w oprogramowaniu (CWE-798). Ponieważ podatność jest dostępna zdalnie bez uwierzytelnienia i bez interakcji użytkownika, atakujący może bezpośrednio wykorzystać znane dane logowania do uwierzytelnienia w interfejsie webowym. Uzyskany w ten sposób dostęp posiada wysokie uprawnienia w systemie.

Skutki

Atakujący uzyskuje pełny, nieuprawniony dostęp do systemu z wysokimi uprawnieniami, co umożliwia odczyt i modyfikację konfiguracji, danych oraz potencjalnie przejęcie kontroli nad instalacją automatyki budynkowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2017-178-01 opublikowane przez Schneider Electric). Zaleca się niezwłoczne zaktualizowanie oprogramowania do wersji powyżej 1.2.1 oraz ograniczenie dostępu sieciowego do interfejsu webowego U.Motion Builder wyłącznie do zaufanych hostów.

Kogo dotyczy

Schneider Electric U.Motion Builder w wersjach 1.2.1 i wcześniejszych.

Uwagi

Podatność zgłoszona przez Schneider Electric w biuletynie bezpieczeństwa SEVD-2017-178-01. Wektor sieciowy bez wymagań co do uwierzytelnienia i interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) znacząco podnosi ryzyko praktycznego wykorzystania podatności.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric U.motion Builder

    APP
    Schneider-Electric
    ≤ 1.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2018-7785CRITICAL9.8PL ✓ten sam produkt

Command injection z pominięciem uwierzytelnienia w Schneider Electric U.Motion Builder

CVE-2017-7973CRITICAL9.8PL ✓ten sam produkt

SQL injection w Schneider Electric U.Motion Builder – dostęp bez uwierzytelnienia

CVE-2017-7974CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w Schneider Electric U.Motion Builder

CVE-2018-7765HIGH8.8ten sam produkt

The vulnerability exists within processing of track_import_export.php in Schneider Electric U.motion Builder s...