CRITICAL🇬🇧 English

CVE-2019-12719

AUO SunVeillance: nieautoryzowane przesyłanie plików przez błędną kontrolę dostępu

CVSS 9.8v3.1pub. 2019-11-12upd. 2024-11-21

W systemie AUO SunVeillance Monitoring System w wersjach przed v1.1.9e odkryto podatność klasy CWE-434 (unrestricted file upload), umożliwiającą nieuwierzytelnionemu atakującemu przesyłanie dowolnych plików na serwer. Błąd jest krytyczny, ponieważ nie wymaga żadnej autoryzacji ani interakcji ofiary.

Pokaż oryginał (EN)

An issue was discovered in Picture_Manage_mvc.aspx in AUO SunVeillance Monitoring System before v1.1.9e. There is an incorrect access control vulnerability that can allow an unauthenticated user to upload files via a modified authority parameter.

🤖 Analiza AI
Jak działa

Podatność znajduje się w pliku Picture_Manage_mvc.aspx, który nieprawidłowo weryfikuje uprawnienia użytkownika. Atakujący może zmodyfikować parametr authority w żądaniu HTTP, obchodząc mechanizm kontroli dostępu i przesyłając dowolny plik bez konieczności posiadania konta w systemie. Brak właściwej walidacji po stronie serwera pozwala na upload plików o dowolnym typie i zawartości.

Skutki

Atakujący może przesłać złośliwy plik (np. webshell) na serwer, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE), przejęcia kontroli nad systemem oraz utraty poufności, integralności i dostępności danych monitorowanych instalacji fotowoltaicznych.

Mitygacja

Należy zaktualizować AUO SunVeillance Monitoring System do wersji v1.1.9e lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu webowego systemu wyłącznie do zaufanych adresów IP oraz wdrożenie firewall na poziomie aplikacji webowej (WAF) jako zabezpieczenia uzupełniającego.

Kogo dotyczy

AUO SunVeillance Monitoring System & Data Recorder w wersjach przed v1.1.9e

Uwagi

Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID: 47541), co istotnie zwiększa ryzyko jej wykorzystania pomimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Auo Sunveillance Monitoring System \& Data Recorder

    APP
    Auo
    < 1.1.9e
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-12720HIGH7.5ten sam produkt

AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...

CVE-2019-11367CRITICAL9.8PL ✓ten sam vendor

AUO Solar Data Recorder — ujawnienie danych uwierzytelniających w nagłówku HTTP

CVE-2019-11368MEDIUM5.4ten sam vendor

Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.