CRITICAL🇬🇧 English

CVE-2019-18869

RCE przez pozostawiony kod debugowania w Blaauw Remote Kiln Control

CVSS 9.8v3.1pub. 2020-05-07upd. 2024-11-21

Podatność w Blaauw Remote Kiln Control (do wersji v3.00r4) pozwala nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu PHP za pośrednictwem pozostawionego kodu debugowania. Ze względu na brak wymagań uwierzytelnienia i pełny zakres wykonania kodu, podatność stanowi krytyczne zagrożenie dla systemów sterowania piecami.

Pokaż oryginał (EN)

Leftover Debug Code in Blaauw Remote Kiln Control through v3.00r4 allows a user to execute arbitrary php code via /default.php?idx=17.

🤖 Analiza AI
Jak działa

W aplikacji pozostawiono aktywny kod diagnostyczny (debug code), który nie został usunięty przed wdrożeniem produkcyjnym. Endpoint /default.php?idx=17 jest dostępny bez jakiegokolwiek uwierzytelnienia i umożliwia przekazanie oraz wykonanie dowolnego kodu PHP po stronie serwera. Atakujący może wysłać specjalnie spreparowane żądanie HTTP bezpośrednio do tego endpointu, uzyskując w ten sposób pełną kontrolę nad wykonaniem kodu na serwerze.

Skutki

Atakujący bez żadnych uprawnień może zdalnie wykonać dowolny kod PHP na serwerze (RCE), co prowadzi do pełnego przejęcia systemu, ujawnienia poufnych danych oraz możliwości modyfikacji lub zniszczenia danych konfiguracyjnych i operacyjnych pieca.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się zablokowanie dostępu do endpoint /default.php?idx=17 na poziomie firewall lub serwera WWW oraz izolację systemu od sieci publicznej.

Kogo dotyczy

Blaauw Remote Kiln Control w wersjach do v3.00r4 włącznie.

Uwagi

Podatność została udokumentowana przez badaczy z Lodestone Security. Szczegółowy opis techniczny dostępny jest w referencji na GitHub (lodestone-security/CVEs).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blaauwproducts Remote Kiln Control

    APP
    Blaauwproducts
    3.0.0< 3.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-18868CRITICAL9.8PL ✓ten sam produkt

Blaauw Remote Kiln Control — ujawnienie danych uwierzytelniających MySQL w plikach

CVE-2019-18866HIGH7.5ten sam produkt

Unauthenticated SQL injection via the username in the login mechanism in Blaauw Remote Kiln Control through v3...

CVE-2019-18867HIGH7.5ten sam produkt

Browsable directories in Blaauw Remote Kiln Control through v3.00r4 allow an attacker to enumerate sensitive f...

CVE-2019-18872HIGH7.5ten sam produkt

Weak password requirements in Blaauw Remote Kiln Control through v3.00r4 allow a user to set short or guessabl...

CVE-2019-18871HIGH8.8ten sam produkt

A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an...