Urządzenia Entes EMG-12 w wersjach 2.57 i wcześniejszych zawierają krytyczną podatność w interfejsie webowym, pozwalającą na ominięcie uwierzytelniania za pomocą specjalnie spreparowanego adresu URL. W konsekwencji atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
Entes EMG12 versions 2.57 and prior The application uses a web interface where it is possible for an attacker to bypass authentication with a specially crafted URL. This could allow for remote code execution.
Interfejs webowy urządzenia nieprawidłowo weryfikuje tożsamość użytkownika (CWE-287 — niewłaściwe uwierzytelnianie) oraz niewystarczająco waliduje dane wejściowe (CWE-20). Atakujący może wysłać spreparowany URL do urządzenia przez sieć, omijając w ten sposób mechanizmy kontroli dostępu. Po ominięciu uwierzytelniania możliwe jest wykonanie dowolnego kodu na urządzeniu.
Nieuwierzytelniony, zdalny atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod (RCE), co może prowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu webowego urządzenia poprzez segmentację sieci lub firewall oraz izolację urządzeń ICS/SCADA od sieci publicznej.
Entes EMG-12 Firmware w wersji 2.57 oraz wcześniejszych.
Podatność została opisana w poradniku ICS-CERT (ICSA-18-275-03), co wskazuje na zastosowanie w środowiskach przemysłowych (ICS). Urządzenia tego typu często pełnią funkcję bramek lub rejestratorów danych w sieciach OT/ICS, co podnosi ryzyko operacyjne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEntes Emg 12
HWEnteswszystkie wersjeEntes Emg 12 Firmware
OSEntes≤ 2.57