CRITICAL🇬🇧 English

CVE-2019-13923

XSS w Siemens IE/WSN-PA Link WirelessHART Gateway – krytyczna podatność

CVSS 9.6v3.1pub. 2019-09-13upd. 2024-11-21

Zintegrowany serwer konfiguracyjny urządzenia Siemens IE/WSN-PA Link WirelessHART Gateway jest podatny na ataki typu Cross-Site Scripting (XSS). Atakujący może wykonać złośliwy kod w przeglądarce zalogowanego użytkownika, co w środowiskach przemysłowych może prowadzić do poważnych konsekwencji.

Pokaż oryginał (EN)

A vulnerability has been identified in IE/WSN-PA Link WirelessHART Gateway (All versions). The integrated configuration web server of the affected device could allow Cross-Site Scripting (XSS) attacks if unsuspecting users are tricked into accessing a malicious link. User interaction is required for a successful exploitation. The user must be logged into the web interface in order for the exploitation to succeed. At the stage of publishing this security advisory no public exploitation is known.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającym filtrowaniu lub kodowaniu danych wejściowych w wbudowanym serwerze WWW służącym do konfiguracji urządzenia. Atakujący przygotowuje złośliwy link i nakłania użytkownika (np. przez phishing) do jego kliknięcia. Warunkiem skutecznego wykorzystania podatności jest to, aby ofiara była w tym czasie zalogowana do interfejsu webowego urządzenia. Po spełnieniu tego warunku złośliwy skrypt zostaje wykonany w kontekście sesji zalogowanego użytkownika.

Skutki

Atakujący może uzyskać dostęp do sesji uwierzytelnionego użytkownika, wykraść poufne dane (np. dane uwierzytelniające, tokeny sesji) lub wykonać nieautoryzowane operacje w interfejsie konfiguracyjnym urządzenia przemysłowego w imieniu ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo Siemens SSA-191683 oraz ICS-CERT ICSA-19-253-04). Dodatkowo zaleca się ograniczenie dostępu do interfejsu konfiguracyjnego wyłącznie do zaufanych sieci/hostów, stosowanie zasady minimalnych uprawnień oraz szkolenie użytkowników w zakresie rozpoznawania prób phishingu.

Kogo dotyczy

Wszystkie wersje oprogramowania urządzenia Siemens IE/WSN-PA Link WirelessHART Gateway.

Uwagi

Według informacji zawartych w oryginalnym opisie producenta, na dzień publikacji advisory nie było znanych publicznych przypadków eksploatacji tej podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Siemens Ie\/wsn Pa Link Wirelesshart Gateway

    HW
    Siemens
    wszystkie wersje
  • Siemens Ie\/wsn Pa Link Wirelesshart Gateway Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML

CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+

CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓ten sam vendor

Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup