Urządzenia LOYTEC LGATE-902 w wersji firmware 6.3.2 są podatne na nieautoryzowane, dowolne usuwanie plików. Brak wymagania uwierzytelnienia przy krytycznej operacji czyni tę podatność szczególnie niebezpieczną w środowiskach automatyki budynkowej i przemysłowej.
▸ Pokaż oryginał (EN)
LOYTEC LGATE-902 6.3.2 devices allow Arbitrary file deletion.
Podatność wynika z nieprawidłowej konfiguracji uprawnień do zasobów systemowych (CWE-732), co pozwala nieuwierzytelnionemu atakującemu na wysyłanie żądań sieciowych powodujących usunięcie dowolnych plików na urządzeniu. Atakujący nie musi posiadać żadnych uprawnień ani przeprowadzać interakcji z użytkownikiem — wystarczy dostęp sieciowy do urządzenia. Według referencji podatność powiązana jest z path traversal umożliwiającym wskazanie dowolnych ścieżek plików na urządzeniu.
Atakujący może trwale usunąć dowolne pliki systemowe lub konfiguracyjne urządzenia, co może prowadzić do utraty jego dostępności (denial of service), uszkodzenia konfiguracji lub destabilizacji pracy systemu automatyki.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia poprzez firewall lub segmentację sieci, tak aby było dostępne wyłącznie dla autoryzowanych hostów.
LOYTEC LGATE-902 z firmware w wersji 6.3.2
Podatność została ujawniona publicznie w serwisach Packet Storm Security oraz Full Disclosure w kwietniu 2019 r., wraz z opisem dodatkowych podatności (XSS, path traversal) dotyczących tego samego urządzenia.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HLoytec Lgate 902
HWLoytecwszystkie wersjeLoytec Lgate 902 Firmware
OSLoytec< 6.4.2
Powiązane podatności
LOYTEC LGATE-902 6.3.2 devices allow Directory Traversal.
LOYTEC LGATE-902 6.3.2 devices allow XSS.
LOYTEC electronics GmbH LINX Configurator (all versions) uses HTTP Basic Authentication, which transmits usern...
LOYTEC electronics GmbH LINX Configurator (all versions) is vulnerable to Insecure Permissions. Cleartext stor...
LOYTEC electronics GmbH LINX Configurator (all versions) is vulnerable to Insecure Permissions. An admin crede...