Podatność w Blaauw Remote Kiln Control (do wersji v3.00r4) pozwala nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu PHP za pośrednictwem pozostawionego kodu debugowania. Ze względu na brak wymagań uwierzytelnienia i pełny zakres wykonania kodu, podatność stanowi krytyczne zagrożenie dla systemów sterowania piecami.
▸ Pokaż oryginał (EN)
Leftover Debug Code in Blaauw Remote Kiln Control through v3.00r4 allows a user to execute arbitrary php code via /default.php?idx=17.
W aplikacji pozostawiono aktywny kod diagnostyczny (debug code), który nie został usunięty przed wdrożeniem produkcyjnym. Endpoint /default.php?idx=17 jest dostępny bez jakiegokolwiek uwierzytelnienia i umożliwia przekazanie oraz wykonanie dowolnego kodu PHP po stronie serwera. Atakujący może wysłać specjalnie spreparowane żądanie HTTP bezpośrednio do tego endpointu, uzyskując w ten sposób pełną kontrolę nad wykonaniem kodu na serwerze.
Atakujący bez żadnych uprawnień może zdalnie wykonać dowolny kod PHP na serwerze (RCE), co prowadzi do pełnego przejęcia systemu, ujawnienia poufnych danych oraz możliwości modyfikacji lub zniszczenia danych konfiguracyjnych i operacyjnych pieca.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się zablokowanie dostępu do endpoint /default.php?idx=17 na poziomie firewall lub serwera WWW oraz izolację systemu od sieci publicznej.
Blaauw Remote Kiln Control w wersjach do v3.00r4 włącznie.
Podatność została udokumentowana przez badaczy z Lodestone Security. Szczegółowy opis techniczny dostępny jest w referencji na GitHub (lodestone-security/CVEs).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBlaauwproducts Remote Kiln Control
APPBlaauwproducts3.0.0< 3.0.0
Powiązane podatności
Blaauw Remote Kiln Control — ujawnienie danych uwierzytelniających MySQL w plikach
Unauthenticated SQL injection via the username in the login mechanism in Blaauw Remote Kiln Control through v3...
Browsable directories in Blaauw Remote Kiln Control through v3.00r4 allow an attacker to enumerate sensitive f...
Weak password requirements in Blaauw Remote Kiln Control through v3.00r4 allow a user to set short or guessabl...
A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an...