CRITICAL🇬🇧 English

CVE-2019-18938

RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 przez dodatek E-Mail

CVSS 9.8v3.1pub. 2019-11-14upd. 2024-11-21

Podatność w urządzeniach eQ-3 Homematic CCU2 i CCU3 z zainstalowanym dodatkiem E-Mail AddOn umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) przez interfejs webowy. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

eQ-3 Homematic CCU2 2.47.20 and CCU3 3.47.18 with the E-Mail AddOn through 1.6.8.c installed allow Remote Code Execution by unauthenticated attackers with access to the web interface via the save.cgi script for payload upload and the testtcl.cgi script for its execution.

🤖 Analiza AI
Jak działa

Atakujący z dostępem do interfejsu webowego urządzenia może wykorzystać skrypt save.cgi do przesłania złośliwego payload'u na urządzenie. Następnie za pomocą skryptu testtcl.cgi możliwe jest wykonanie przesłanego kodu. Cały proces nie wymaga uwierzytelnienia (CWE-306 — brak wymaganego uwierzytelnienia dla krytycznych funkcji), co czyni atak trywialnym do przeprowadzenia.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad sterownikiem inteligentnego domu, kradzieży danych konfiguracyjnych oraz manipulacji podłączonymi urządzeniami automatyki domowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzeń CCU wyłącznie do zaufanych sieci (np. przez firewall lub VPN) oraz usunięcie lub aktualizację dodatku E-Mail AddOn do bezpiecznej wersji, gdy stanie się dostępna.

Kogo dotyczy

eQ-3 Homematic CCU2 w wersji 2.47.20 oraz eQ-3 Homematic CCU3 w wersji 3.47.18 z zainstalowanym dodatkiem E-Mail AddOn w wersji do 1.6.8.c włącznie.

Uwagi

Szczegółowy opis techniczny podatności wraz z demonstracją exploitu dostępny jest pod adresem: https://psytester.github.io/CVE-2019-18938/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eq 3 Homematic Ccu2

    HW
    Eq-3
    wszystkie wersje
  • Eq 3 Homematic Ccu2 Firmware

    OS
    Eq-3
    2.24.20
  • Eq 3 Homematic Ccu3

    HW
    Eq-3
    wszystkie wersje
  • Eq 3 Homematic Ccu3 Firmware

    OS
    Eq-3
    3.47.18
  • Hm Email Project Hm Email

    APP
    Hm Email Project
    1.6.01.6.21.6.31.6.41.6.51.6.61.6.71.6.7a1.6.7b1.6.7c1.6.81.6.8a1.6.8b1.6.8c
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-33032CRITICAL10.0PL ✓ten sam produkt

RCE bez uwierzytelnienia w WebUI eQ-3 HomeMatic CCU2/CCU3

CVE-2020-12834CRITICAL9.8PL ✓ten sam produkt

RCE w eQ-3 Homematic CCU2/CCU3 przez niezabezpieczone API JSON

CVE-2019-18937CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 via Script Parser AddOn

CVE-2019-18939CRITICAL9.8PL ✓ten sam produkt

RCE w eQ-3 Homematic CCU2/CCU3 przez dodatek HM-Print (exec.cgi)

CVE-2019-16199CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w eQ-3 Homematic CCU2 i CCU3