Zintegrowany serwer konfiguracyjny urządzenia Siemens IE/WSN-PA Link WirelessHART Gateway jest podatny na ataki typu Cross-Site Scripting (XSS). Atakujący może wykonać złośliwy kod w przeglądarce zalogowanego użytkownika, co w środowiskach przemysłowych może prowadzić do poważnych konsekwencji.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in IE/WSN-PA Link WirelessHART Gateway (All versions). The integrated configuration web server of the affected device could allow Cross-Site Scripting (XSS) attacks if unsuspecting users are tricked into accessing a malicious link. User interaction is required for a successful exploitation. The user must be logged into the web interface in order for the exploitation to succeed. At the stage of publishing this security advisory no public exploitation is known.
Podatność polega na niewystarczającym filtrowaniu lub kodowaniu danych wejściowych w wbudowanym serwerze WWW służącym do konfiguracji urządzenia. Atakujący przygotowuje złośliwy link i nakłania użytkownika (np. przez phishing) do jego kliknięcia. Warunkiem skutecznego wykorzystania podatności jest to, aby ofiara była w tym czasie zalogowana do interfejsu webowego urządzenia. Po spełnieniu tego warunku złośliwy skrypt zostaje wykonany w kontekście sesji zalogowanego użytkownika.
Atakujący może uzyskać dostęp do sesji uwierzytelnionego użytkownika, wykraść poufne dane (np. dane uwierzytelniające, tokeny sesji) lub wykonać nieautoryzowane operacje w interfejsie konfiguracyjnym urządzenia przemysłowego w imieniu ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo Siemens SSA-191683 oraz ICS-CERT ICSA-19-253-04). Dodatkowo zaleca się ograniczenie dostępu do interfejsu konfiguracyjnego wyłącznie do zaufanych sieci/hostów, stosowanie zasady minimalnych uprawnień oraz szkolenie użytkowników w zakresie rozpoznawania prób phishingu.
Wszystkie wersje oprogramowania urządzenia Siemens IE/WSN-PA Link WirelessHART Gateway.
Według informacji zawartych w oryginalnym opisie producenta, na dzień publikacji advisory nie było znanych publicznych przypadków eksploatacji tej podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HSiemens Ie\/wsn Pa Link Wirelesshart Gateway
HWSiemenswszystkie wersjeSiemens Ie\/wsn Pa Link Wirelesshart Gateway Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup