CRITICAL🇬🇧 English

CVE-2019-19228

Fronius Solar Inverter — auth bypass przez hasło w pliku tymczasowym

CVSS 9.8v3.1pub. 2019-12-04upd. 2024-11-21

Urządzenia Fronius Solar Inverter przed wersją firmware 3.14.1 (HM 1.12.1) umożliwiają atakującemu ominięcie uwierzytelnienia. Podatność wynika z przechowywania hasła do konta 'today' w niezabezpieczonym pliku tymczasowym, co klasyfikuje się jako krytyczne zagrożenie (CVSS 9.8).

Pokaż oryginał (EN)

Fronius Solar Inverter devices before 3.14.1 (HM 1.12.1) allow attackers to bypass authentication because the password for the today account is stored in the /tmp/web_users.conf file.

🤖 Analiza AI
Jak działa

Hasło do konta 'today' jest przechowywane w pliku /tmp/web_users.conf na urządzeniu. Plik ten jest dostępny dla atakującego, który może odczytać zapisane w nim dane uwierzytelniające (CWE-312 — przechowywanie wrażliwych danych w formie jawnej). Po uzyskaniu hasła atakujący może zalogować się do systemu zarządzania inwerterem bez znajomości prawidłowych danych dostępowych. Podatność jest eksploitowalna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełny nieautoryzowany dostęp do panelu zarządzania inwerterem solarnym, co umożliwia modyfikację konfiguracji urządzenia, zakłócenie jego działania oraz potencjalnie naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować firmware do wersji 3.14.1 (HM 1.12.1) lub nowszej. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń Fronius poprzez zastosowanie firewalla lub segmentacji sieci, aby zminimalizować ekspozycję urządzeń na potencjalnych atakujących.

Kogo dotyczy

Fronius Datamanager Box 2.0, Fronius Eco 25.0-3-S, Fronius Eco 27.0-3-S oraz inne urządzenia z serii Fronius Solar Inverter z firmware w wersji wcześniejszej niż 3.14.1 (HM 1.12.1)

Uwagi

Podatność została ujawniona przez SEC Consult w ramach opracowania dotyczącego wielu podatności w serii Fronius Solar Inverter (powiązane CVE: CVE-2019-19229). Szczegóły techniczne zostały opublikowane na platformach Packet Storm Security oraz seclists.org w grudniu 2019 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fronius Datamanager Box 2.0

    HW
    Fronius
    wszystkie wersje
  • Fronius Datamanager Box 2.0 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Eco 25.0 3 S

    HW
    Fronius
    wszystkie wersje
  • Fronius Eco 25.0 3 S Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Eco 27.0 3 S

    HW
    Fronius
    wszystkie wersje
  • Fronius Eco 27.0 3 S Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 1.5 1

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 1.5 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 1.5 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 1.5 1 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 2.0 1

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 2.0 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 2.0 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 2.0 1 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 2.5 1

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 2.5 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 2.5 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 2.5 1 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 3.0 1

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 3.0 1 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 3.1 1

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 3.1 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Galvo 3.1 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Galvo 3.1 1 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Primo 10.0 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Primo 10.0 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Primo 11.4 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Primo 11.4 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
  • Fronius Primo 12.5 1 208 240

    HW
    Fronius
    wszystkie wersje
  • Fronius Primo 12.5 1 208 240 Firmware

    OS
    Fronius
    < 3.14.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-19229MEDIUM6.5ten sam produkt

admincgi-bin/service.fcgi on Fronius Solar Inverter devices before 3.14.1 (HM 1.12.1) allows action=download&f...