CRITICAL🇬🇧 English

CVE-2018-7785

Command injection z pominięciem uwierzytelnienia w Schneider Electric U.Motion Builder

CVSS 9.8v3.0pub. 2018-07-03upd. 2024-11-21

W oprogramowaniu Schneider Electric U.Motion Builder w wersjach wcześniejszych niż v1.3.4 istnieje podatność umożliwiająca zdalne wykonanie poleceń (command injection) z pominięciem mechanizmu uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza, że atakujący nieuwierzytelniony, działający zdalnie, może przejąć pełną kontrolę nad systemem.

Pokaż oryginał (EN)

In Schneider Electric U.motion Builder software versions prior to v1.3.4, a remote command injection allows authentication bypass.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-77 (Improper Neutralization of Special Elements used in a Command) polega na niewystarczającym filtrowaniu danych wejściowych przekazywanych do poleceń systemowych. Atakujący może spreparować żądanie sieciowe zawierające złośliwy payload, który zostanie zinterpretowany i wykonany przez system operacyjny jako polecenie. Co istotne, exploit nie wymaga żadnego uwierzytelnienia — podatność pozwala jednocześnie ominąć mechanizmy kontroli dostępu.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia systemowe z uprawnieniami procesu aplikacji, co prowadzi do pełnego naruszenia poufności, integralności oraz dostępności systemu. Możliwe skutki obejmują przejęcie kontroli nad urządzeniem, kradzież danych oraz zakłócenie działania instalacji automatyki budynkowej.

Mitygacja

Należy zaktualizować oprogramowanie Schneider Electric U.Motion Builder do wersji v1.3.4 lub nowszej. Szczegółowe informacje i patch dostępne są w biuletynie producenta SEVD-2018-151-01 pod adresem: https://www.schneider-electric.com/en/download/document/SEVD-2018-151-01/

Kogo dotyczy

Schneider Electric U.Motion Builder w wersjach wcześniejszych niż v1.3.4

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric U.motion Builder

    APP
    Schneider-Electric
    < 1.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2017-7973CRITICAL9.8PL ✓ten sam produkt

SQL injection w Schneider Electric U.Motion Builder – dostęp bez uwierzytelnienia

CVE-2017-9957CRITICAL9.8PL ✓ten sam produkt

Schneider Electric U.Motion Builder — ukryte konto z hardcoded hasłem

CVE-2017-7974CRITICAL9.8PL ✓ten sam produkt

Path Traversal i RCE w Schneider Electric U.Motion Builder

CVE-2018-7765HIGH8.8ten sam produkt

The vulnerability exists within processing of track_import_export.php in Schneider Electric U.motion Builder s...