CRITICAL🇬🇧 English

CVE-2019-7267

Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P

CVSS 9.8v3.1pub. 2019-07-02upd. 2024-11-21

Urządzenia Linear eMerge 50P i 5000P firmy Nortekcontrol są podatne na atak typu Cookie Path Traversal, umożliwiający nieautoryzowany dostęp do zasobów systemu. Podatność ma krytyczny poziom zagrożenia (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Linear eMerge 50P/5000P devices allow Cookie Path Traversal.

🤖 Analiza AI
Jak działa

Atakujący manipuluje wartością cookie przesyłanej do urządzenia, wstrzykując sekwencje path traversal (np. '../'). Urządzenie nieprawidłowo waliduje ścieżki przekazywane w cookie, co pozwala wyjść poza dozwolony katalog i uzyskać dostęp do dowolnych plików lub zasobów systemowych. Podatność jest dostępna sieciowo bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych plików systemowych, a w połączeniu z innymi podatnościami — doprowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym do zdalnego wykonania kodu (RCE).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami, w tym zaleceniami ICS-CERT (ICSA-20-184-01). Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp sieciowy do urządzeń na poziomie firewall i izolować je od sieci publicznych.

Kogo dotyczy

Urządzenia Nortekcontrol Linear eMerge 50P oraz Linear eMerge 5000P (firmware wskazany w referencjach producenta; w publicznie dostępnym exploicie wymieniona jest wersja firmware 4.6.07)

Uwagi

Publiczny exploit typu Remote Code Execution dla firmware 4.6.07 jest dostępny w serwisie Packet Storm Security. Podatność dotyczy urządzeń kontroli dostępu klasy przemysłowej (ICS/OT), co zwiększa ryzyko w środowiskach fizycznej ochrony obiektów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nortekcontrol Linear Emerge 5000p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 5000p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
  • Nortekcontrol Linear Emerge 50p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 50p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2019-7266CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7268CRITICAL10.0PL ✓ten sam produkt

Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P

CVE-2019-7269CRITICAL9.8PL ✓ten sam produkt

Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P

CVE-2019-7271CRITICAL9.8PL ✓ten sam produkt

Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P

CVE-2019-7270HIGH8.8ten sam produkt

Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).