CRITICAL🇬🇧 English

CVE-2018-14826

Entes EMG-12: Auth Bypass umożliwiający RCE przez spreparowany URL

CVSS 9.8v3.0pub. 2018-10-02upd. 2024-11-21

Urządzenia Entes EMG-12 w wersjach 2.57 i wcześniejszych zawierają krytyczną podatność w interfejsie webowym, pozwalającą na ominięcie uwierzytelniania za pomocą specjalnie spreparowanego adresu URL. W konsekwencji atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) bez żadnych uprawnień.

Pokaż oryginał (EN)

Entes EMG12 versions 2.57 and prior The application uses a web interface where it is possible for an attacker to bypass authentication with a specially crafted URL. This could allow for remote code execution.

🤖 Analiza AI
Jak działa

Interfejs webowy urządzenia nieprawidłowo weryfikuje tożsamość użytkownika (CWE-287 — niewłaściwe uwierzytelnianie) oraz niewystarczająco waliduje dane wejściowe (CWE-20). Atakujący może wysłać spreparowany URL do urządzenia przez sieć, omijając w ten sposób mechanizmy kontroli dostępu. Po ominięciu uwierzytelniania możliwe jest wykonanie dowolnego kodu na urządzeniu.

Skutki

Nieuwierzytelniony, zdalny atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod (RCE), co może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu webowego urządzenia poprzez segmentację sieci lub firewall oraz izolację urządzeń ICS/SCADA od sieci publicznej.

Kogo dotyczy

Entes EMG-12 Firmware w wersji 2.57 oraz wcześniejszych.

Uwagi

Podatność została opisana w poradniku ICS-CERT (ICSA-18-275-03), co wskazuje na zastosowanie w środowiskach przemysłowych (ICS). Urządzenia tego typu często pełnią funkcję bramek lub rejestratorów danych w sieciach OT/ICS, co podnosi ryzyko operacyjne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Entes Emg 12

    HW
    Entes
    wszystkie wersje
  • Entes Emg 12 Firmware

    OS
    Entes
    ≤ 2.57
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-14822CRITICAL9.8PL ✓ten sam produkt

Ujawnienie danych uwierzytelniających w URL interfejsu webowego Entes EMG12