CRITICAL🇬🇧 English

CVE-2018-14916

Loytec LGATE-902 — dowolne usuwanie plików przez sieć

CVSS 9.1v3.0pub. 2019-06-28upd. 2024-11-21

Urządzenia LOYTEC LGATE-902 w wersji firmware 6.3.2 są podatne na nieautoryzowane, dowolne usuwanie plików. Brak wymagania uwierzytelnienia przy krytycznej operacji czyni tę podatność szczególnie niebezpieczną w środowiskach automatyki budynkowej i przemysłowej.

Pokaż oryginał (EN)

LOYTEC LGATE-902 6.3.2 devices allow Arbitrary file deletion.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej konfiguracji uprawnień do zasobów systemowych (CWE-732), co pozwala nieuwierzytelnionemu atakującemu na wysyłanie żądań sieciowych powodujących usunięcie dowolnych plików na urządzeniu. Atakujący nie musi posiadać żadnych uprawnień ani przeprowadzać interakcji z użytkownikiem — wystarczy dostęp sieciowy do urządzenia. Według referencji podatność powiązana jest z path traversal umożliwiającym wskazanie dowolnych ścieżek plików na urządzeniu.

Skutki

Atakujący może trwale usunąć dowolne pliki systemowe lub konfiguracyjne urządzenia, co może prowadzić do utraty jego dostępności (denial of service), uszkodzenia konfiguracji lub destabilizacji pracy systemu automatyki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia poprzez firewall lub segmentację sieci, tak aby było dostępne wyłącznie dla autoryzowanych hostów.

Kogo dotyczy

LOYTEC LGATE-902 z firmware w wersji 6.3.2

Uwagi

Podatność została ujawniona publicznie w serwisach Packet Storm Security oraz Full Disclosure w kwietniu 2019 r., wraz z opisem dodatkowych podatności (XSS, path traversal) dotyczących tego samego urządzenia.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Loytec Lgate 902

    HW
    Loytec
    wszystkie wersje
  • Loytec Lgate 902 Firmware

    OS
    Loytec
    < 6.4.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-14918HIGH7.5ten sam produkt

LOYTEC LGATE-902 6.3.2 devices allow Directory Traversal.

CVE-2018-14919MEDIUM6.1ten sam produkt

LOYTEC LGATE-902 6.3.2 devices allow XSS.

CVE-2023-46383HIGH7.5ten sam vendor

LOYTEC electronics GmbH LINX Configurator (all versions) uses HTTP Basic Authentication, which transmits usern...

CVE-2023-46384HIGH7.5ten sam vendor

LOYTEC electronics GmbH LINX Configurator (all versions) is vulnerable to Insecure Permissions. Cleartext stor...

CVE-2023-46385HIGH7.5ten sam vendor

LOYTEC electronics GmbH LINX Configurator (all versions) is vulnerable to Insecure Permissions. An admin crede...