CRITICAL🇬🇧 English

CVE-2019-18868

Blaauw Remote Kiln Control — ujawnienie danych uwierzytelniających MySQL w plikach

CVSS 9.8v3.1pub. 2020-05-07upd. 2024-11-21

Blaauw Remote Kiln Control w wersji do v3.00r4 przechowuje dane logowania do bazy MySQL w postaci jawnego tekstu w publicznie dostępnych plikach. Nieuwierzytelniony atakujący może pobrać te pliki bez żadnej autoryzacji, uzyskując pełne dane dostępowe do bazy danych.

Pokaż oryginał (EN)

Blaauw Remote Kiln Control through v3.00r4 allows an unauthenticated attacker to access MySQL credentials in cleartext in /engine/db.inc, /lang/nl.bak, or /lang/en.bak.

🤖 Analiza AI
Jak działa

Aplikacja przechowuje dane uwierzytelniające MySQL (login i hasło) w plikach /engine/db.inc, /lang/nl.bak oraz /lang/en.bak bez żadnego szyfrowania ani mechanizmu kontroli dostępu. Pliki te są dostępne bezpośrednio przez sieć dla każdego użytkownika, w tym nieuwierzytelnionych atakujących. Wystarczy wysłać zwykłe żądanie HTTP do jednego z tych zasobów, aby uzyskać dane w postaci jawnego tekstu (cleartext).

Skutki

Atakujący uzyskuje pełne dane logowania do bazy danych MySQL, co może umożliwić mu pełny dostęp do zgromadzonych danych, ich modyfikację lub usunięcie, a także potencjalny dalszy ruch w sieci (lateral movement) na inne systemy.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do plików konfiguracyjnych aplikacji, przeniesienie danych uwierzytelniających poza katalog dostępny przez serwer WWW oraz natychmiastową zmianę hasła do bazy MySQL, jeśli system był narażony.

Kogo dotyczy

Blaauw Remote Kiln Control w wersji do v3.00r4 włącznie

Uwagi

Szczegółowy opis podatności opublikowany przez Lodestone Security dostępny jest pod adresem: https://github.com/lodestone-security/CVEs/blob/master/remote_kiln_control/an_unfortunate_kilnundrum.md

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blaauwproducts Remote Kiln Control

    APP
    Blaauwproducts
    3.0.0≤ 3.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-18869CRITICAL9.8PL ✓ten sam produkt

RCE przez pozostawiony kod debugowania w Blaauw Remote Kiln Control

CVE-2019-18866HIGH7.5ten sam produkt

Unauthenticated SQL injection via the username in the login mechanism in Blaauw Remote Kiln Control through v3...

CVE-2019-18867HIGH7.5ten sam produkt

Browsable directories in Blaauw Remote Kiln Control through v3.00r4 allow an attacker to enumerate sensitive f...

CVE-2019-18872HIGH7.5ten sam produkt

Weak password requirements in Blaauw Remote Kiln Control through v3.00r4 allow a user to set short or guessabl...

CVE-2019-18871HIGH8.8ten sam produkt

A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an...