CRITICAL🇬🇧 English

CVE-2019-5160

WAGO PFC200 — nieprawidłowa walidacja hosta w module Cloud Connectivity

CVSS 9.1v3.1pub. 2020-03-11upd. 2024-11-21

Podatność w oprogramowaniu WAGO PFC200 umożliwia atakującemu przekierowanie mechanizmu Cloud Connectivity do nieautoryzowanego węzła Azure IoT Hub. Skutkuje to nieautoryzowanym dostępem do funkcji aktualizacji oprogramowania układowego (firmware), co w środowiskach przemysłowych stanowi poważne zagrożenie.

Pokaż oryginał (EN)

An exploitable improper host validation vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 Firmware versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted HTTPS POST request can cause the software to connect to an unauthorized host, resulting in unauthorized access to firmware update functionality. An attacker can send an authenticated HTTPS POST request to direct the Cloud Connectivity software to connect to an attacker controlled Azure IoT Hub node.

🤖 Analiza AI
Jak działa

Moduł Cloud Connectivity w firmware WAGO PFC200 nie weryfikuje poprawnie hosta docelowego przy nawiązywaniu połączeń wychodzących. Atakujący, który posiada dane uwierzytelniające (dostęp autoryzowany), może wysłać specjalnie spreparowane żądanie HTTPS POST, które nakłania oprogramowanie do połączenia się z kontrolowanym przez atakującego węzłem Azure IoT Hub zamiast z legalnym serwerem producenta. Przekierowanie to otwiera dostęp do funkcji aktualizacji firmware urządzenia.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do funkcjonalności aktualizacji firmware urządzenia przemysłowego PFC200, co potencjalnie pozwala na wgranie złośliwego oprogramowania układowego i przejęcie pełnej kontroli nad sterownikiem PLC.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu Cloud Connectivity urządzeń PFC200 wyłącznie do zaufanych hostów oraz monitorowanie nieoczekiwanych połączeń wychodzących.

Kogo dotyczy

WAGO PFC200 Firmware w wersjach: 03.02.02(14), 03.01.07(13) oraz 03.00.39(12).

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2019-0953). Exploit wymaga wcześniejszego uwierzytelnienia (PR:H), jednak zakres oddziaływania obejmuje systemy zewnętrzne (Scope: Changed), co podwyższa ocenę CVSS do 9.1 CRITICAL.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Wago Pfc200

    HW
    Wago
    wszystkie wersje
  • Wago Pfc200 Firmware

    OS
    Wago
    03.00.39\(12\)03.01.07\(13\)03.02.02\(14\)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt

WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2019-5161CRITICAL9.1PL ✓ten sam produkt

RCE w WAGO PFC200 — złośliwy plik XML prowadzi do wykonania kodu z uprawnieniami root

CVE-2020-8597CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP