Podatność typu Local File Inclusion (LFI) w Eaton Intelligent Power Manager v1.6 umożliwia nieuwierzytelnionemu atakującemu odczyt dowolnych plików z systemu plików serwera. Wysoki wynik CVSS 9.8 wynika z braku wymaganego uwierzytelnienia oraz pełnego wpływu na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
Local file inclusion in Eaton Intelligent Power Manager v1.6 allows an attacker to include a file via server/node_upgrade_srv.js directory traversal with the firmware parameter in a downloadFirmware action.
Podatność znajduje się w pliku server/node_upgrade_srv.js, który obsługuje akcję downloadFirmware. Parametr firmware przekazywany w żądaniu nie jest odpowiednio walidowany ani oczyszczany, co pozwala atakującemu na wstrzyknięcie sekwencji path traversal (np. ../). W efekcie możliwe jest wyjście poza dozwolony katalog i dołączenie dowolnego pliku dostępnego na serwerze.
Atakujący może odczytać dowolne pliki systemowe (np. pliki konfiguracyjne, dane uwierzytelniające), a w zależności od konfiguracji środowiska potencjalnie doprowadzić do naruszenia integralności lub dostępności systemu zarządzania zasilaniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania wyłącznie do zaufanych hostów oraz monitorowanie ruchu kierowanego do komponentu node_upgrade_srv.js.
Eaton Intelligent Power Manager w wersji 1.6
Publiczny kod demonstracyjny (proof-of-concept) jest dostępny w repozytorium GitHub użytkownika EmreOvunc, co obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEaton Intelligent Power Manager
APPEaton1.6
Powiązane podatności
Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP
Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to authenticated SQL injection. A malicious ...
Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to unauthenticated eval injection vulnerabil...
Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to authenticated arbitrary file delete vulne...
Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to unauthenticated arbitrary file delete vul...