CRITICAL🇬🇧 English

CVE-2019-9201

Phoenix Contact ILC — brak uwierzytelnienia na porcie 1962 (dostęp zdalny)

CVSS 9.8v3.1pub. 2019-02-26upd. 2026-06-02

Wiele urządzeń Phoenix Contact umożliwia nieuwierzytelnionym, zdalnym atakującym nawiązanie sesji TCP na porcie 1962, co pozwala na odczyt wrażliwych danych oraz wprowadzanie nieautoryzowanych zmian w konfiguracji. Podatność dotyczy przemysłowych sterowników ILC stosowanych w środowiskach ICS/OT, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

Multiple Phoenix Contact devices allow remote attackers to establish TCP sessions to port 1962 and obtain sensitive information or make changes, as demonstrated by using the Create Backup feature to traverse all directories.

🤖 Analiza AI
Jak działa

Urządzenia nie wymagają żadnego uwierzytelnienia (CWE-306 — brak mechanizmu kontroli dostępu) dla połączeń przychodzących na port TCP 1962. Atakujący może swobodnie nawiązać sesję i korzystać z wbudowanych funkcji urządzenia, takich jak Create Backup, które pozwalają na przeglądanie całej struktury katalogów systemu plików urządzenia. W ten sposób możliwe jest zarówno pozyskanie wrażliwych informacji konfiguracyjnych, jak i wprowadzanie zmian w ustawieniach sterownika.

Skutki

Atakujący może uzyskać pełen dostęp do wrażliwych danych przechowywanych na urządzeniu oraz dokonywać nieautoryzowanych modyfikacji jego konfiguracji, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami technologicznymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2019-015 na cert.vde.com). Dodatkowo zaleca się natychmiastowe ograniczenie dostępu sieciowego do portu TCP 1962 za pomocą firewall lub segmentacji sieci OT, tak aby port ten nie był dostępny z niezaufanych sieci.

Kogo dotyczy

Urządzenia Phoenix Contact: ILC 131 ETH (firmware), ILC 131 ETH/XC (firmware), ILC 151 ETH (firmware) oraz powiązane modele wymienione w referencjach producenta.

Uwagi

Według publicznie dostępnego źródła (medium.com/@SergiuSechel) podatność dotyczyła ponad 1200 urządzeń ICS dostępnych przez internet. Podatność ujawniona przez badacza Sergiu Sechela.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phoenixcontact Axc 1050

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Axc 1050 Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 131 Eth

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 131 Eth Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 131 Eth\/xc

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 131 Eth\/xc Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 151 Eth

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 151 Eth Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 151 Eth\/xc

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 151 Eth\/xc Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 171 Eth 2tx

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 171 Eth 2tx Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 191 Eth 2tx

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 191 Eth 2tx Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 191 Me\/an

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Ilc 191 Me\/an Firmware

    OS
    Phoenixcontact
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-46141CRITICAL9.8PL ✓ten sam produkt

Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej

CVE-2022-31800CRITICAL9.8PL ✓ten sam produkt

Phoenix Contact AXC: nieautoryzowane wgranie złośliwego kodu do sterownika PLC

CVE-2023-46143HIGH7.5ten sam produkt

Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthen...

CVE-2019-10953HIGH7.5ten sam produkt

ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. R...

CVE-2025-25270CRITICAL9.8PL ✓ten sam vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00