Advantech WebAccess/SCADA w wersji 8.3 zawiera podatność typu SQL injection wynikającą z braku właściwej walidacji danych wejściowych przekazywanych do poleceń SQL. Podatność otrzymała ocenę CVSS 9.8, co czyni ją krytycznym zagrożeniem dla systemów przemysłowych (ICS/SCADA).
▸ Pokaż oryginał (EN)
WebAccess/SCADA, Version 8.3. The software does not properly sanitize its inputs for SQL commands.
Oprogramowanie nie przeprowadza odpowiedniej sanityzacji danych wejściowych przed ich użyciem w zapytaniach SQL. Atakujący może przesłać spreparowane dane zawierające złośliwe polecenia SQL, które zostaną wykonane przez silnik bazy danych. Ze względu na wektor sieciowy (AV:N) oraz brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może być przeprowadzony zdalnie bez żadnych dodatkowych uprawnień.
Atakujący może uzyskać nieautoryzowany dostęp do danych, modyfikować lub usuwać zawartość bazy danych, a także potencjalnie przejąć kontrolę nad systemem, co w środowisku przemysłowym SCADA może prowadzić do poważnych zakłóceń operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera poradnik ICS-CERT ICSA-19-024-01 dostępny pod adresem https://ics-cert.us-cert.gov/advisories/ICSA-19-024-01
Advantech WebAccess/SCADA w wersji 8.3
Podatność dotyczy systemu klasy ICS/SCADA stosowanego w środowiskach przemysłowych — jej eksploatacja może mieć skutki wykraczające poza typowe systemy IT. Poradnik został opublikowany przez ICS-CERT (ICSA-19-024-01).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdvantech Webaccess\/scada
APPAdvantech8.3
Powiązane podatności
Advantech WebAccess/SCADA – użycie niezaufanych wskaźników pamięci (RCE)
Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess/SCADA
Pominięcie uwierzytelnienia w Advantech WebAccess/SCADA umożliwia upload złośliwych danych
Advantech WebAccess/SCADA is vulnerable to unrestricted file upload, which may allow an attacker to remotely ...
Advantech WebAccess/SCADA is vulnerable to directory traversal, which may allow an attacker to delete arbitrar...