Blaauw Remote Kiln Control w wersji do v3.00r4 przechowuje dane logowania do bazy MySQL w postaci jawnego tekstu w publicznie dostępnych plikach. Nieuwierzytelniony atakujący może pobrać te pliki bez żadnej autoryzacji, uzyskując pełne dane dostępowe do bazy danych.
▸ Pokaż oryginał (EN)
Blaauw Remote Kiln Control through v3.00r4 allows an unauthenticated attacker to access MySQL credentials in cleartext in /engine/db.inc, /lang/nl.bak, or /lang/en.bak.
Aplikacja przechowuje dane uwierzytelniające MySQL (login i hasło) w plikach /engine/db.inc, /lang/nl.bak oraz /lang/en.bak bez żadnego szyfrowania ani mechanizmu kontroli dostępu. Pliki te są dostępne bezpośrednio przez sieć dla każdego użytkownika, w tym nieuwierzytelnionych atakujących. Wystarczy wysłać zwykłe żądanie HTTP do jednego z tych zasobów, aby uzyskać dane w postaci jawnego tekstu (cleartext).
Atakujący uzyskuje pełne dane logowania do bazy danych MySQL, co może umożliwić mu pełny dostęp do zgromadzonych danych, ich modyfikację lub usunięcie, a także potencjalny dalszy ruch w sieci (lateral movement) na inne systemy.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do plików konfiguracyjnych aplikacji, przeniesienie danych uwierzytelniających poza katalog dostępny przez serwer WWW oraz natychmiastową zmianę hasła do bazy MySQL, jeśli system był narażony.
Blaauw Remote Kiln Control w wersji do v3.00r4 włącznie
Szczegółowy opis podatności opublikowany przez Lodestone Security dostępny jest pod adresem: https://github.com/lodestone-security/CVEs/blob/master/remote_kiln_control/an_unfortunate_kilnundrum.md
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBlaauwproducts Remote Kiln Control
APPBlaauwproducts3.0.0≤ 3.0.0
Powiązane podatności
RCE przez pozostawiony kod debugowania w Blaauw Remote Kiln Control
Unauthenticated SQL injection via the username in the login mechanism in Blaauw Remote Kiln Control through v3...
Browsable directories in Blaauw Remote Kiln Control through v3.00r4 allow an attacker to enumerate sensitive f...
Weak password requirements in Blaauw Remote Kiln Control through v3.00r4 allow a user to set short or guessabl...
A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an...