CRITICAL🇬🇧 English

CVE-2018-7811

Niezweryfikowana zmiana hasła w sterownikach PLC Schneider Electric Modicon

CVSS 9.8v3.0pub. 2018-11-30upd. 2024-11-21

Podatność umożliwia nieuwierzytelnionemu użytkownikowi zdalnemu dostęp do funkcji zmiany hasła wbudowanego serwera WWW w sterownikach PLC Schneider Electric Modicon. Ze względu na brak weryfikacji tożsamości przed zmianą hasła, atakujący może przejąć kontrolę nad urządzeniem bez posiadania żadnych poświadczeń.

Pokaż oryginał (EN)

An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the change password function of the web server

🤖 Analiza AI
Jak działa

Wbudowany serwer WWW w podatnych sterownikach PLC udostępnia funkcję zmiany hasła bez wymagania uprzedniego uwierzytelnienia użytkownika. Atakujący może zdalnie, przez sieć, wysłać żądanie zmiany hasła bez podawania aktualnych poświadczeń. Jest to klasyczny przypadek podatności CWE-640 (Weak Password Recovery Mechanism / Unverified Password Change), gdzie mechanizm zmiany hasła nie weryfikuje tożsamości żądającego.

Skutki

Atakujący może nieuprawnioną zmianą hasła zablokować legalnym użytkownikom dostęp do interfejsu zarządzania sterownikiem PLC oraz przejąć pełną kontrolę nad urządzeniem, co w środowiskach przemysłowych (OT/ICS) może prowadzić do zakłócenia lub zatrzymania procesów produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2018-327-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do interfejsu WWW sterowników wyłącznie do zaufanych hostów oraz monitorowanie nieautoryzowanych prób dostępu.

Kogo dotyczy

Wszystkie sterowniki PLC Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum oraz moduł BMXNOR0200 — wersje wskazane w referencjach producenta (SEVD-2018-327-01)

Uwagi

Podatność została zgłoszona w ramach responsible disclosure przez zespół z IIT Kanpur (security.cse.iitk.ac.in) oraz opublikowana przez Tenable Research (TRA-2018-38). Dotyczy środowisk przemysłowych (ICS/SCADA), co znacząco podnosi potencjalne skutki eksploatacji.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicom Bmxnor0200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Bmxnor0200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom M340 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Premium Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Quantum Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-7809CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowana zmiana hasła w sterownikach PLC Schneider Electric Modicon

CVE-2018-7812HIGH7.5ten sam produkt

An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M3...

CVE-2018-7833HIGH7.5ten sam produkt

An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in al...

CVE-2018-7830HIGH7.5ten sam produkt

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in ...

CVE-2018-7831HIGH8.8ten sam produkt

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the e...