CRITICAL🇬🇧 English

CVE-2019-18342

Siemens CCS: nieograniczony dostęp przez SFTP umożliwia manipulację plikami

CVSS 9.9v3.1pub. 2019-12-12upd. 2024-11-21

Usługa SFTP w Siemens Control Center Server (CCS) nie ogranicza właściwie swoich możliwości do zdefiniowanego celu, co w połączeniu z CVE-2019-18341 pozwala nieuwierzytelnionemu zdalnemu atakującemu na odczyt, usuwanie plików oraz dostęp do innych zasobów serwera. Podatność otrzymała ocenę CVSS 9.9 (CRITICAL), co czyni ją ekstremalnie niebezpieczną.

Pokaż oryginał (EN)

A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The SFTP service (default port 22/tcp) of the Control Center Server (CCS) does not properly limit its capabilities to the specified purpose. In conjunction with CVE-2019-18341, an unauthenticated remote attacker with network access to the CCS server could exploit this vulnerability to read or delete arbitrary files, or access other resources on the same server.

🤖 Analiza AI
Jak działa

Usługa SFTP działająca domyślnie na porcie 22/TCP w Siemens CCS nie implementuje odpowiednich ograniczeń swoich funkcjonalności do wyznaczonego celu. Gdy atakujący wykorzysta tę podatność łącznie z CVE-2019-18341 (który umożliwia ominięcie uwierzytelnienia), uzyskuje możliwość wykonywania operacji na dowolnych plikach i zasobach serwera bez konieczności posiadania ważnych poświadczeń. Połączenie obu podatności tworzy kompletny wektor ataku: najpierw ominięcie uwierzytelnienia, następnie nieograniczony dostęp poprzez SFTP.

Skutki

Nieuwierzytelniony zdalny atakujący z dostępem sieciowym do serwera CCS może odczytywać lub usuwać dowolne pliki na serwerze oraz uzyskiwać dostęp do innych zasobów systemu, co może prowadzić do naruszenia poufności, integralności i dostępności całego systemu.

Mitygacja

Należy zaktualizować Siemens Control Center Server do wersji V1.5.0 lub nowszej. Zaleca się również ograniczenie dostępu sieciowego do portu 22/TCP (SFTP) wyłącznie do zaufanych hostów za pomocą firewall lub mechanizmów segmentacji sieci. Szczegółowe instrukcje dostępne są w biuletynach bezpieczeństwa Siemens SSA-761617 oraz SSA-761844.

Kogo dotyczy

Siemens Control Center Server (CCS) — wszystkie wersje poniżej V1.5.0

Uwagi

Podatność wymaga jednoczesnego wykorzystania CVE-2019-18341 (ominięcie uwierzytelnienia) — obie podatności razem tworzą kompletny, krytyczny wektor ataku niewymagający żadnych poświadczeń. Wektor CVSS wskazuje na zmieniony zakres (S:C), co sugeruje możliwość wpływu na zasoby wykraczające poza bezpośrednio atakowany komponent.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Control Center Server

    APP
    Siemens
    < 1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML

CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+

CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓ten sam vendor

Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup