W systemie AUO SunVeillance Monitoring System w wersjach przed v1.1.9e odkryto podatność klasy CWE-434 (unrestricted file upload), umożliwiającą nieuwierzytelnionemu atakującemu przesyłanie dowolnych plików na serwer. Błąd jest krytyczny, ponieważ nie wymaga żadnej autoryzacji ani interakcji ofiary.
▸ Pokaż oryginał (EN)
An issue was discovered in Picture_Manage_mvc.aspx in AUO SunVeillance Monitoring System before v1.1.9e. There is an incorrect access control vulnerability that can allow an unauthenticated user to upload files via a modified authority parameter.
Podatność znajduje się w pliku Picture_Manage_mvc.aspx, który nieprawidłowo weryfikuje uprawnienia użytkownika. Atakujący może zmodyfikować parametr authority w żądaniu HTTP, obchodząc mechanizm kontroli dostępu i przesyłając dowolny plik bez konieczności posiadania konta w systemie. Brak właściwej walidacji po stronie serwera pozwala na upload plików o dowolnym typie i zawartości.
Atakujący może przesłać złośliwy plik (np. webshell) na serwer, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE), przejęcia kontroli nad systemem oraz utraty poufności, integralności i dostępności danych monitorowanych instalacji fotowoltaicznych.
Należy zaktualizować AUO SunVeillance Monitoring System do wersji v1.1.9e lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu webowego systemu wyłącznie do zaufanych adresów IP oraz wdrożenie firewall na poziomie aplikacji webowej (WAF) jako zabezpieczenia uzupełniającego.
AUO SunVeillance Monitoring System & Data Recorder w wersjach przed v1.1.9e
Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID: 47541), co istotnie zwiększa ryzyko jej wykorzystania pomimo braku wpisu w CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAuo Sunveillance Monitoring System \& Data Recorder
APPAuo< 1.1.9e
Powiązane podatności
AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...
AUO Solar Data Recorder — ujawnienie danych uwierzytelniających w nagłówku HTTP
Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.